娇小w搡bbbb搡bbb,《第一次の人妻》,中国成熟妇女毛茸茸,边啃奶头边躁狠狠躁视频免费观看

歷史上的今天

今天是:2025年01月26日(星期日)

2018年01月26日 | 英特爾,最新AMT漏洞了解一下

發布者:心若清泉 關鍵字:英特爾  AMT漏洞 手機看文章 掃描二維碼
隨時隨地手機看文章

雖然過去咨詢安全研究人員也曾發現一些嚴重的 AMT 漏洞,但最近發現的漏洞破壞力特別大。黑客一行程序代碼都不用打,只需不到半分鐘的時間就可以用漏洞控制整個設備,? 影響大多數使用 Intel CPU 的筆記本電腦……

仿佛是嫌Meltdown/Spectre兩個漏洞鬧得還不夠大,芬蘭信息安全公司F-Secure的研究員Harry Sintonen又發現了Intel CPU處理器中的一個新漏洞,影響數以百萬計的企業級筆記本。

只需30秒,你的電腦就聽別人的話了

新的安全漏洞存在于Intel AMT主動管理技術(Active Management Technology)中,黑客可利用不安全和誤導性的預設行為,在本地端繞過正規登陸流程完全控制用戶設備,30秒內就能完成入侵。

盡管想利用這個漏洞,必須親自拿到受害者的筆記本,但是Sintonen仍然將其列為高危級別,因為黑客只需不到半分鐘的時間就可以用漏洞控制整個設備,然后接入同一網絡,實現遠程控制。

更進一步地,即便你設置了BIOS密碼,開啟了BitLocker、TPM鎖定功能,或者安裝了殺毒軟件,都無法防御

黑客可以借助Intel管理引擎BIOS擴展(MEBx),直接使用admin賬戶和默認密碼登陸,從而拿到系統完全控制權限,竊取數據、植入木馬病毒什么的都可以為所欲為。

AMT的存在本來是為了方便群組管理

AMT 是商用計算機的 Intel 芯片組功能,讓企業 IT 管理者能妥善管理廣大的設備,方便遠程管理、維修組織內的個人計算機、工作站、服務器。

雖然過去咨詢安全研究人員也曾發現一些嚴重的 AMT 漏洞,但最近發現的漏洞破壞力特別大:

? 一行程序代碼都不用打就可以用。 ? 影響大多數使用 Intel CPU 的筆記本電腦。 ? 可使攻擊者遠程控制受影響的系統以供日后使用。

F-secure研究人員演示漏洞攻擊視頻:https://www.youtube.com/watch?time_continue=3&v=aSYlzgVacmw

邪惡女仆攻擊

以下是如何利用這個 AMT 漏洞攻擊的方法,目標是一臺受密碼保護的計算機(系統登入密碼和 BIOS 密碼):

為了觸發這個漏洞,攻擊者需要以物理操作方式對目標計算機開機或重開機。

在開機的啟動程序(booting process)中按 CTRL-P,進入 Intel 管理引擎 BIOS 延伸模塊(Intel Management Engine BIOS Extension ,縮寫 MEBx)畫面,正如示范影片的動作。

MEBx 的默認密碼是“admin”,大多數公司筆記本電腦很可能保持不變。

登錄后,攻擊者可更改默認密碼,并啟用遠程遙控。

關閉 AMT“User opt-in”。

這樣一來,受害者在計算機的任何操作,就永遠翻不出攻擊者的手掌心了。

這話怎么說呢?因為在步驟四里,AMT 密碼修改以后,用戶日后將永遠無法再掌控這臺筆電 AMT 的行為,而且不可逆;步驟五的 User opt-in 是筆電用戶的一次性密碼,本來的設計是 IT 管理人員要啟動遠程遙控時,需要取得計算機用戶的同意──用戶需要用電話傳達這個一次性密碼,管理人員才能開通遠程遙控。

然而現在這個功能可被關掉(緣由是方便企業 IT 管理人員遠程維護),受害者將毫不知情被遠程監控,這也不是你重裝系統可解決,因為漏洞在比操作系統更底層的主板芯片里。

雖然如此,這不過就是另一個本地端漏洞嘛,又不是大家關注的網絡資安漏洞,然而 Sintonen 進一步說明這個漏洞的危害嚴重度:“攻擊者辨識、確認好要攻擊的目標后,他們就可在機場、咖啡館、飯店大廳等公開場所進行‘邪惡女仆’式攻擊。”

電影里常常出現的橋段

什么是“邪惡女仆”(evil maid’scenario)攻擊呢? 基本上,就是諜報電影常出現的橋段──比如當目標人物下榻特定旅館時,情報員賄賂飯店的女服務生,趁目標人物離開飯店時進入房間,翻找對方的行李甚至破解對方的鎖來找到高價值的情報,然后趕在對方回來前恢復表面原狀,而目標人物渾然不知機密已外泄,抑或破壞就在眼皮底下發生。所謂的“邪惡女仆”,就是靠你不會起疑心的人來做案。

電影《慕尼黑》就上演過這種橋段,以色列情報員喬裝成不起眼的電信局人員,滲透進目標人物、一位阿拉伯學者家中幫忙“更換電話”,而被置換的電話里藏有遙控炸彈,得以暗殺對方。

▲ 電影《慕尼黑》畫面。

讀者若對詳細劇情有興趣就請自行參考電影。當年以色列情報員可是辛苦喬裝私闖民宅,然后還要大費周章一番才達成任務,整個過程風險極大,需要的人數也很多,然而現在 AMT 漏洞可就讓“辦事”輕松多了。

在公開場所,只需要兩名攻擊者就可以得逞:由一名攻擊者分散受害者的注意力,把對方帶離開計算機,另一名攻擊者只要短暫接觸受害者的筆記本電腦,不用超過 1 分鐘就可以開通 AMT 遠程遙控,此后你的計算機再也不是你的計算機,而是壞人監控你的利器,甚至是攻擊你公司 IT 設備網絡的起點。

F-Secure 已透過美國計算機網絡危機處理中心 CERT ,通知 Intel 和所有相關設備制造商這個安全問題,并迫切要求他們緊急處理。同時,F-Secure 也呼吁任何企業團體或組織用戶和 IT 管理員,應該把計算機 AMT 默認密碼更改為強密碼,或干脆禁用 AMT,且不要讓自己的筆記本電腦或臺式機處于無人看管的情況。

當然如果你曾有如此印象:“只不過離開計算機一下,回來時計算機畫面跟離開前有點不一樣(可能被重開機了)”,那你應該要檢查一下 BIOS AMT 相關設定,也許你本來根本不知道自己計算機有 AMT 功能,也根本沒使用過,然而前述 AMT 默認密碼輸入卻無效,無法調整設定,那么你該心里有數快做必要處置了。

F-Secure 高級安全研究員 Harry Sintonen 表示,其實他們 2017 年 7 月就發現這個問題,他說:“這個攻擊幾乎看似簡單,但有令人難以置信的破壞潛力。實際上,即使最嚴密的安全措施,也可讓攻擊者在本地端完全控制受害者工作用的筆記本電腦。”

Intel尚未就此作出回應。


關鍵字:英特爾  AMT漏洞 引用地址:英特爾,最新AMT漏洞了解一下

上一篇:讓黑客無可奈何 盤點幾大公司安全解決方案
下一篇:美英士兵使用健身追蹤應用Strava曝光了秘密軍事基地

推薦閱讀

隨著如今云計算和大數據應用的發展,很多企業和個人站長都開始使用云服務器,那么云服務器到底是什么?云服務器有哪些優勢和特點呢?近日,上海銀行張江數據中心迎來一位特別的巡檢員——智能巡檢機器人,它在機房內進行常規巡檢包括記錄機房溫濕度等環境參數等操作,成為一道移動的新景觀。智能巡檢機器人的使用,有助于提高上海銀行運維自動化和智能化的...
在項目中偶爾會使用DA轉換器,我使用的MCU是STM8L151G6U6。我是用的是PB4作為DA輸出管腳,查閱該芯片的Reference manual手冊可知,PB4是屬于DAC_OUT1,即DAC通道一。 再查閱PB4輸入輸出控制,PB4對應的是開關15。 下面是我用軟件觸發模式使用的DAC配置代碼。 dac.h頭文件代碼如下:#ifndef __DAC_H__#define __DAC_H__#ifdef __cplusplusextern "C"...
工業機器人本體競爭格局:四大家族壟斷,國產品牌突圍工業機器人“四大家族”日本發那科、瑞士ABB、日本安川、德國KUKA,在全球高端應用領域占有較高市占率。國內品牌廣州啟帆、埃夫特、新松、埃斯頓、廣州數控、新時達享受市場增長紅利快速成長,正在國內市場實現突圍。2016年,“四大家族”全球市場中的市占率合計達58%,占據了全球市場份額的超過半壁江...
從HD Brick系列到如今的ChiP(Converter housed in Package)平臺功率器件模塊, Vicor一直在不斷創新,為電力系統工程師提供更高性能的解決方案。這些創新是對推進四大基本技術支柱的堅定關注的結果:電力輸送架構、控制系統、拓撲和打包。其中,第四大支柱——功率模塊封裝,自Vicor成立以來一直是他們的差異化產品。有幾個屬性可以實現高性能的功率模塊...

史海拾趣

問答坊 | AI 解惑

我也收到了禮物

     一個帶鬧鐘的音箱. 做的很精致。我特別喜歡那個鬧鐘,字體很大,晚上不開燈也看得清。我把它放在床頭邊正合適。呵呵!謝謝!…

查看全部問答∨

物理地址到虛擬地址的轉換問題?

2440中UART0寄存器對應的物理地址為 0x50000000,對應的虛擬地址在g_oalAddressTable表中為0x91000000 g_oalAddressTable         DCD     0x91000000, 0x50000000,  1     &nb ...…

查看全部問答∨

小信號低頻前置放大電路

哪位可以幫我設計一下低頻小信號放大電路。是脈搏信號,只有幾mv。有肌電等信號的干擾 想設計一個高輸入阻抗,消除噪聲的放大電路…

查看全部問答∨

二個程序誰的耗的資源少,效率高?

一個程序主函數中就是一個檢測文件是否存在的循環. 另一個程序在主函數中另建一個線程,被建的線程中是一個檢測文件是否存在的循環. …

查看全部問答∨

數據庫問題

在vc6.0時用ado 訪問數據庫,要加入msado15.dll 那么在vs2005 基于智能設備訪問數據庫時,要加入哪些庫和頭文件阿 大家有沒有知道的?…

查看全部問答∨

【原創】在VC/eVC中實現VB中的Split函數

VB中,sItem = Split(s, \",\")   CString s; CString sItem[13]; byte pItem; byte p1, p2; s += \",\"; p1 = 0; pItem = 0; for (p2 = 0; p2 < s.GetLength(); p2++) {         if (s.GetAt(p2) == \',\') &nb ...…

查看全部問答∨

2010成都物聯網峰會展品圖片分享

這組圖片是三個星期以前拍的,回來之后就馬不停蹄的趕項目進度,推遲到現在才發上來。本人拍照水平很菜,加上展品放在玻璃柜里面,拍出來相片實在一般般,大家將就一下。 對這次展會的總體印象是規格高,規模大,在一定程度上反映出了中國物聯網 ...…

查看全部問答∨

dsp2812 到貨了?

請問斑竹,片子到貨了嗎,還要等多久呢?…

查看全部問答∨

開關電源設計指南

開關電源設計指南有書簽…

查看全部問答∨
小廣播
最新安防電子文章

 
EEWorld訂閱號

 
EEWorld服務號

 
汽車開發圈

 
機器人開發圈

About Us 關于我們 客戶服務 聯系方式 器件索引 網站地圖 最新更新 手機版

站點相關: 視頻監控 智能卡 防盜報警 智能管理 處理器 傳感器 其他技術 綜合資訊 安防論壇

詞云: 1 2 3 4 5 6 7 8 9 10

北京市海淀區中關村大街18號B座15層1530室 電話:(010)82350740 郵編:100190

電子工程世界版權所有 京ICP證060456號 京ICP備10001474號-1 電信業務審批[2006]字第258號函 京公網安備 11010802033920號 Copyright ? 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
主站蜘蛛池模板: 青铜峡市| 中西区| 荣成市| 黔西县| 嘉峪关市| 思南县| 拉萨市| 海安县| 柳州市| 林芝县| 安康市| 碌曲县| 剑川县| 舟曲县| 大埔区| 迁西县| 滦平县| 土默特左旗| 加查县| 凯里市| 天门市| 黎川县| 天长市| 扶余县| 商都县| 河间市| 得荣县| 武宣县| 开封县| 江阴市| 衢州市| 兴隆县| 略阳县| 宁远县| 绍兴市| 临猗县| 永靖县| 广昌县| 平安县| 泰宁县| 津南区|