2017-05-08
控制计算机无需密码 英特尔芯片惊现远程劫持漏洞真的吗 此前有报道称,在英特尔芯片中出现了一个潜伏了7年之久的远程劫持漏洞。而据外媒最新消息,一名科技分析师日前发文称,英特尔芯片中的远程劫持漏洞远比人们想象的更加可怕!据悉通过该漏洞,黑客们甚至可以在不输入密码的情况下就获得大量计算机的控制权。
上周一,有报道称绕开验证的漏洞寄居在英特尔主动管理技术(Active Management Technology,简称AMT)中。AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。
许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入任何文本串(或者连文本都不要)都可以绕过。
周五时,Tenable Network Security刊发博客文章称,访问认证时系统会用加密哈希值(cryptographic hash)验证身份,然后才授权登录,不过这些哈希值可以是任何东西,甚至连文字串都不需要。Tenable逆向工程主管卡罗斯·佩雷兹(Carlos Perez)指出,即使输入错误的哈希值也可以获得授权,他还说:“我们已经找到一套方法,可以完全绕开验证机制。”
Embedi是一家安全公司,英特尔认为它是首先发现漏洞的公司,Embedi技术分析师也得出了相同的结论。Embedi以邮件形式将分析结果发给记者,没在网上公布。
还有更糟糕的地方。一般来说,没有获得验证的访问无法登录PC,因为AMT必须直接访问计算机的网络硬件。当AMT启用时,所有网络数据包会重新定向,传到英特尔管理引擎(Intel Management Engine),然后由管理引擎传到AMT。这些数据包完全绕开了操作系统。按照Embedi的说法,从2010年开始,英特尔的部分芯片就存在该漏洞,不是所有芯片都有。
值得注意的是,英特尔此前曾表示,预计PC制造商在随后一周就会以英特尔固件的形式发布补丁。也就是说,每一块存在漏洞的芯片都要刷新固件!此外,英特尔鼓励客户下载并运行检查工具,诊断计算机是否存在漏洞。如果检查工具给出了正面的结果,就说明该系统目前还是安全的,但只有安装补丁才能得到真正安全。
胡舒立:马云为什么错
2011-06-22
巧用WPS校园版制作带拼音课件
2011-06-22
谷歌副总裁称谷歌地图服务拥有1.5亿移动用户
2011-06-10
支付宝私奔蝴蝶效应 互联网现融资恐慌
2011-06-22
门户网站的电商江湖 借微博取道电子商务
2011-06-10
U-mail邮件系统:谱写售后服务传奇
2011-06-22
腾讯SOSO开创情境搜索 领衔后搜索时代全面革新
2011-06-22
Twitter推广趋势服务费一年涨4倍达12万美元
2011-06-10
腾讯开放平台VS Facebook开放平台
2011-06-22
迅雷诉讼风险:33个被诉侵权案件未宣判
2011-06-10
荒野迷城游戏下载v1.22.0 安卓版
策略塔防 1.55G
下载以闪亮之名官方正版下载v2.1.7 安卓国服
角色扮演 2.33G
下载宝宝神奇汽车宝宝巴士官方版下载v9.83.09.41 安卓版
其它手游 222.6M
下载fifa足球世界体验服最新版下载v27.1.01 安卓官方版
体育运动 1.18G
下载米加小镇城堡生活免费版下载v3.3 安卓版
其它手游 418M
下载托卡迷你新世界最新版本下载v1.12 安卓版
其它手游 179.1M
下载迷你魔法古镇城市最新版下载v1.0 安卓版
其它手游 305.7M
下载托卡生活仙境世界游戏下载v1.14 安卓版
其它手游 813.2M
下载托卡小镇创造世界最新版下载v5.8 安卓正版
下载
茶杯头大冒险手机版下载v106206 安卓最新版本
下载
迷你乐园米加世界官方版下载v2.7 安卓版
下载
部落冲突vivo官方正版下载v16.100.1 最新安卓应用商店版
下载
迷你校园假期生活游戏下载v3.0 安卓版
下载
有趣的挖掘机游戏下载v1.12 安卓版
下载
托卡小镇家庭屋游戏下载v1.21 安卓版
下载
三国群英传霸王之业苹果版下载v1.2.9 iphone版
下载