2017-05-08
控制计算机无需密码 英特尔芯片惊现远程劫持漏洞真的吗 此前有报道称,在英特尔芯片中出现了一个潜伏了7年之久的远程劫持漏洞。而据外媒最新消息,一名科技分析师日前发文称,英特尔芯片中的远程劫持漏洞远比人们想象的更加可怕!据悉通过该漏洞,黑客们甚至可以在不输入密码的情况下就获得大量计算机的控制权。
上周一,有报道称绕开验证的漏洞寄居在英特尔主动管理技术(Active Management Technology,简称AMT)中。AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。
许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入任何文本串(或者连文本都不要)都可以绕过。
周五时,Tenable Network Security刊发博客文章称,访问认证时系统会用加密哈希值(cryptographic hash)验证身份,然后才授权登录,不过这些哈希值可以是任何东西,甚至连文字串都不需要。Tenable逆向工程主管卡罗斯·佩雷兹(Carlos Perez)指出,即使输入错误的哈希值也可以获得授权,他还说:“我们已经找到一套方法,可以完全绕开验证机制。”
Embedi是一家安全公司,英特尔认为它是首先发现漏洞的公司,Embedi技术分析师也得出了相同的结论。Embedi以邮件形式将分析结果发给记者,没在网上公布。
还有更糟糕的地方。一般来说,没有获得验证的访问无法登录PC,因为AMT必须直接访问计算机的网络硬件。当AMT启用时,所有网络数据包会重新定向,传到英特尔管理引擎(Intel Management Engine),然后由管理引擎传到AMT。这些数据包完全绕开了操作系统。按照Embedi的说法,从2010年开始,英特尔的部分芯片就存在该漏洞,不是所有芯片都有。
值得注意的是,英特尔此前曾表示,预计PC制造商在随后一周就会以英特尔固件的形式发布补丁。也就是说,每一块存在漏洞的芯片都要刷新固件!此外,英特尔鼓励客户下载并运行检查工具,诊断计算机是否存在漏洞。如果检查工具给出了正面的结果,就说明该系统目前还是安全的,但只有安装补丁才能得到真正安全。
巧用WPS校园版制作带拼音课件
2011-06-22
门户网站的电商江湖 借微博取道电子商务
2011-06-10
支付宝私奔蝴蝶效应 互联网现融资恐慌
2011-06-22
U-mail邮件系统:谱写售后服务传奇
2011-06-22
胡舒立:马云为什么错
2011-06-22
谷歌副总裁称谷歌地图服务拥有1.5亿移动用户
2011-06-10
远离【色】【情】吧!互联网反黄完全解决方案
2011-06-11
腾讯SOSO开创情境搜索 领衔后搜索时代全面革新
2011-06-22
Twitter推广趋势服务费一年涨4倍达12万美元
2011-06-10
百度与出版商谈判破裂 将推版权DNA比对系统
2011-06-10
盗墓笔记启程游戏下载v1.0.4 安卓版
角色扮演 1.56G
下载上古密约九天诛魔最新版下载v4.0.2 安卓版
其它手游 306.8M
下载失落魔渊官方手机版(legend of summoners)下载v1.1.93 安卓版
卡牌对战 500.7M
下载魔法时代内置菜单最新版(Age of Magic)下载v2.36.1 安卓版
策略塔防 164.1M
下载短程极速赛车破解版下载v5.1.1 安卓版
赛车竞速 106.4M
下载三国霸王大陆内购版下载v1.30 安卓无限元宝版
策略塔防 127.0M
下载小森生活日服版正版官方安装下载v2.0.12 安卓版
经营养成 2.0M
下载枫之谷m国际服ios版下载v2.290.5149 iphone手机版
其它手游 401.8M
下载魔法纪录魔法少女小圆外传日服(魔法少女小圆Magia Exedra日服)下载v2.2.0 安卓版
下载
腾讯英雄联盟手游下载v6.2.0.8712 安卓官方版
下载
见习骷髅王手游下载v1.0.4 安卓版
下载
钢岚手游官方版正版下载v2.24.0 安卓版
下载
宝宝玩对比游戏下载v9.87.00.00 安卓版
下载
宝宝巴士宝宝手指画下载v9.88.00.00 安卓版
下载
命运群星手游下载v1.0.55104430 安卓版
下载
仙遇免费官方正版下载v1.9.2 安卓版
下载