被曝出嚴重的Meltdown和Spectre漏洞之后,近日英特爾處理器又被發現存在新的漏洞,該漏洞存在于主動管理技術(Active Management Technology,AMT)中,可讓黑客完全控制用戶的筆記本電腦。下面就隨嵌入式小編一起來了解一下相關內容吧。
該漏洞專門針對筆記本電腦,尤其是那些搭載英特爾企業級vPro處理器的產品,黑客可利用AMT提供的遠程訪問監控和維護工具來全面控制機器。攻擊相對容易實施,也不受任何BIOS或BitLocker密碼、TPM引腳或登錄憑證的阻礙。
為了實施攻擊,黑客需要拿到用戶的筆記本電腦,之后通過重新啟動機器并進入啟動菜單,無需要使用BIOS密碼就能執行攻擊,因為黑客可以使用英特爾管理引擎BIOS擴展(MEBx),該功能可以允許攻擊者使用默認的簡單“admin”登錄名登錄。
根據F-Security研究人員Harry Sintonen的說法,攻擊者可以通過“更改默認密碼,啟用遠程訪問并將AMT的用戶選擇加入‘無’來有效地破壞機器。他還表示:“現在攻擊者可以遠程訪問系統,只要他們能夠將自己插入與受害者相同的網段(啟用無線訪問需要一些額外的步驟)”。
由于攻擊的目標是筆記本電腦,因為它們本身是可以移動的,因此被黑客拿到也并非難事,更重要的是,攻擊過程僅需要一分鐘就可完成,這意味著用戶短暫的分心就可能足以讓別人篡改筆記本電腦。
截至目前,減輕危險的唯一方法是將AMT密碼從默認的“admin”設置更改為其它密碼,或者完全禁用該功能。
? ? 以上是關于嵌入式中-Intel處理器再曝漏洞,黑客可完全控制筆記本電腦的相關介紹,如果想要了解更多相關信息,請多多關注eeworld,eeworld電子工程將給大家提供更全、更詳細、更新的資訊信息。
上一篇:“芯片漏洞門”撼動業界根基,人類將被迫放棄算力?
下一篇:22歲谷歌天才發現了英特爾芯片的驚天漏洞
推薦閱讀
史海拾趣
在市場競爭日益激烈的背景下,Blue Creation公司意識到單打獨斗難以立足。于是,公司積極尋求與其他企業建立合作關系。通過與一家知名芯片制造商的深度合作,Blue Creation成功將其電源管理技術集成到對方的芯片產品中,雙方共同開拓市場,實現了互利共贏。這一舉措不僅提升了Blue Creation的知名度,也為其帶來了穩定的收入來源。
品質是川晶科技的生命線。公司始終將品質管理貫穿于產品研發、生產、銷售等各個環節,嚴格執行質量管理體系標準。通過引進先進的檢測設備和方法,加強產品質量控制和檢驗,確保每一件產品都符合客戶的要求和期望。同時,公司還建立了完善的售后服務體系,為客戶提供及時、專業的技術支持和服務。川晶科技憑借卓越的品質和優質的服務贏得了客戶的信賴和支持。
隨著多媒體技術的快速發展,專業影音產品的市場需求逐漸增長。Aten International緊跟市場趨勢,投入大量研發資源,推出了一系列專業影音產品,包括高清視頻切換器、音頻分配器等。這些產品以其高品質、高穩定性受到了市場的廣泛認可,為Aten International在電子行業樹立了良好的口碑。
隨著公司的不斷發展,Bourns在1952年取得了世界上第一個可調式電阻的專利,即TrimpotR。這一技術突破標志著Bourns在電子元器件領域的領先地位,也為公司的產品線增添了核心競爭力。可調電阻的廣泛應用推動了Bourns在電子行業的快速發展。
Bourns公司的創立源自Marlan和Rosemary Bourns夫婦在自家車庫中的創新努力。在1947年,這兩位創始人成功研發出了創新的航天傳感器,這一突破性的發明為飛行員提供了精確校正飛機垂直定位的方法。這一創新不僅解決了航空領域的關鍵問題,也為Bourns公司的誕生奠定了堅實的基礎。
國盛科技在發展過程中獲得了多項認證與榮譽。例如,公司獲得了知識產權管理體系認證證書,榮登《人民代表報》全國兩會特刊,成為“中國質量萬里行促進會”會員并獲得“收錄企業”榮譽稱號等。這些認證與榮譽的獲得,充分證明了國盛科技在電子行業的領先地位和企業實力的不斷提升。
通常情況下,C程序在編譯的過程中都是隨機的加載到內存空間中 請高手知道一下如何利用C與匯編混合編程 實現將C程序加載到固定的內存單元。 謝謝!… 查看全部問答∨ |
vs2005 Static Text 控件 背景透明后 文字重影 不能刷新文字的問題? 我現在用vs2005做一個wince6.0 UI,遇到了以下問題:我做了一個mainDlg界面,mainDlg上還有8個button和8個對應的Static Text,可以做到Static Text上的文字透明。但當我使用鼠標在桌面上來拖動這個主界面時,此時的mainDlg ...… 查看全部問答∨ |
如題,我也就問些bootload相關的一些問題,參與的人真是太少了。。。 是大家不屑這個很底底層的東西,還是這個東西很難的,還是說都用這個就那現成的用了,做做應用就OK了? 我不是直接要答案,我都是自己邊做邊做,然后把問題拋出來加于確認一下 ...… 查看全部問答∨ |
本人是大四學生,今年畢設做的題目是功率因素補償控制器,屬電氣類的課題吧。但是本人學的是機械設計的,對電氣這方面可以說了解很少。 下面問幾個芯片的問題 很膚淺。 MAX202 芯片是干什么用的 電路用它的主要目的是什么 ...… 查看全部問答∨ |
弱弱的問一下#include "Driver\DrvADC.h"是什么意思 弱弱的問一下#include \"Driver\\DrvADC.h\"是什么意思? 為什么要加Driver\\ 哦?求解… 查看全部問答∨ |