Sitä luulisi, että tietokoneen jättäminen lukittuna pitää sen suojassa. Yritystason tietoturvaa kehittävän Positive Technologiesin tutkijat ovat kuitenkin osoittaneet, että Intelin udempia prosessoreita käyttävät koneet saa haltuun USB-väylän kautta.
Uudet Intelin prosessorit sisältävät virheentarkitus- eli debuggausliitännän, johon päästään käsiksi USB 3.0 -portin kautta. Tutkijoiden Maxim Goryachy ja Mark Ermolov mukaan mekanismi on valmistajien kannalta perusteltu, koska se helpottaa esimerkiksi laitekokoonpanon testausta. Samalla väylä kuitenkin auekaa myös hyökkääjille.
Kyse on perinteisestä JTAG-testausliitännästä, johon Skylake-prosessoreista lähtien on päässyt käsiksi USB3-liitännän kautta. JTAG toimii ohjelmistokerroksen alapuolella ja sen kautta päästään testaamaan esimerkiksi käyttöjärjestelmän ydintä, sekä laitteistoa ajureineen.
Vanhemmissa mikroissa JTAG-liitäntään pääsi käsiksi vain emolevyn erikoisliitännän kautta. Silloin väylä oli hyvin suojattu hyökkääjiltä. Skylake-prosessoreista lähtien USB-väylään on sisältänyt DCI-liitäntä (Direct Connect Interface), joka päästää suoraan JTAG-liitäntään. Pääsy ei edellytä mitään ohjelmisto- tai laitemuutoksia koneeseen. Riittää, että DCI-liitäntä on otettu käyttöön. Sen voi toki myös aktivoida koneen BIOS-asetuksista.
Helppoa koneeseen murtautuminen ei DCI-liitännän kautta ole. Se edellyttää Intelin sovitinta koneiden välille, Intelin System Trace -työkaluja ja koodia, joka tosin löytyy laitteen ostodokumenteista. Lisäksi se edellyttää fyysistä pääsyä koneeseen.
Lisää tietoa löytyy tutkijoiden Youtube-esityksestä.