又有漏洞 Intel处理器新漏洞针对笔记本电脑

编辑:chenbx123 来源:U大侠 时间:2018-01-16

  继Meltdown和Spectre漏洞之后,Intel处理器又再次被发现了另一个漏洞,该漏洞存在于主动管理技术(Active Management Technology,AMT)中,可让黑客完全控制用户的笔记本电脑。

  该漏洞专门针对笔记本电脑,尤其是那些搭载英特尔企业级vPro处理器的产品,黑客可利用AMT提供的远程访问监控和维护工具来全面控制机器。攻击相对容易实施,也不受任何BIOS或BitLocker密码、TPM引脚或登录凭证的阻碍。

  为了实施攻击,黑客需要拿到用户的笔记本电脑,之后通过重新启动机器并进入启动菜单,无需要使用BIOS密码就能执行攻击,因为黑客可以使用英特尔管理引擎BIOS 扩展(MEBx),该功能可以允许攻击者使用默认的简单admin登录名登录。

  根据F-Security研究人员的说法,攻击者可以通过“更改默认密码,启用远程访问并将AMT的用户选择假如‘无’来有效地破坏机器。现在攻击者可以远程访问系统,只要他们能够将自己插入与受害者相同的网段(启用无线访问需要一些额外的步骤)。

  由于攻击的目标是笔记本电脑,因为它们本身是可以移动的,因此被黑客拿到也并非难事,更重要的是,攻击过程仅需要一分钟就可完成,这意味着用户短暂的分心就可能足以让别人篡改笔记本电脑。

  截至目前,减轻危险的唯一方法是将AMT密码从默认的admin设置更改为其它密码,或者完全禁用该功能。

  更多精彩内容,请关注U大侠官网或者关注U大侠官方微信公众号(搜索“U大侠”,或者扫描下方二维码即可)。

U大侠微信公众号
U大侠微信公众号

  有问题的小伙伴们也可以加入U大侠官方Q群(129073998),U大侠以及众多电脑大神将为大家一一解答。

分享: