首页

嗨,欢迎来到品牌网

全国服务热线:

品牌商入口
关注:  

扫一扫关注品牌网

英特尔芯片漏洞比想象中更严重:控制计算机无需密码

2017-05-08   16:26:04

作者:zq

计算机 计算 漏洞
英特尔芯片漏洞比想象中更严重:控制计算机无需密码导读:

AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入

AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。

许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入任何文本串(或者连文本都不要)都可以绕过。

周五时,Tenable Network Security刊发博客文章称,访问认证时系统会用加密哈希值(cryptographic hash)验证身份,然后才授权登录,不过这些哈希值可以是任何东西,甚至连文字串都不需要。Tenable逆向工程主管卡罗斯·佩雷兹(Carlos Perez)指出,即使输入错误的哈希值也可以获得授权,他还说:“我们已经找到一套方法,可以完全绕开验证机制。”

Embedi是一家安全公司,英特尔认为它是首先发现漏洞的公司,Embedi技术分析师也得出了相同的结论。Embedi以邮件形式将分析结果发给记者,没在网上公布。

还有更糟糕的地方。一般来说,没有获得验证的访问无法登录PC,因为AMT必须直接访问计算机的网络硬件。当AMT启用时,所有网络数据包会重新定向,传到英特尔管理引擎(Intel Management Engine),然后由管理引擎传到AMT。这些数据包完全绕开了操作系统。按照Embedi的说法,从2010年开始,英特尔的部分芯片就存在该漏洞,不是所有芯片都有。

英特尔周五曾表示,预计PC制造商在随后一周就会发布补丁。新补丁会以英特尔固件的形式升级,也就是说每一块存在漏洞的芯片都要刷新固件。与此同时,英特尔鼓励客户下载并运行检查工具,诊断计算机是否存在漏洞。如果工具给出正面结果,说明系统暂时是安全的,安装补丁才能真正安全。富士通、惠普、联想等公司也针对特殊机型发出警告。

免责声明

扫一扫添加公众号本文推荐英特尔芯片漏洞比想象中更严重:控制计算机无需密码仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。

猜您喜欢

相关新闻

  • 英特尔芯片漏洞比想象中更严重:控制计算机无需密码

    AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入

  • 英特尔2016款新计算机棒体验总结

    去年,英特尔推出了令人印象深刻的计算机棒(ComputeStick),填补了Windows市场的空白。作为一种超便携式的PC,其机身仅有U盘大小,却具备运行完整Windows的能力,即插即用的使用体验也是相当便捷的。今年CES大展上,英特尔发布了2016款新计算机棒,针对设计进行了优化,并配备了AtomX5-Z8300处理器等更强大的硬件。那么,新计算机棒是否能够成为人们的主力P

  • 英特尔回应芯片漏洞:全行业不止英特尔 正与供应商商讨解决方法

    昨日,英特尔针对其CPU中存在设计缺陷和安全漏洞一事发表官方声明,其中提到媒体针对此事的报道并不准确,其正与AMD及软件厂商合作解决此问题。同时也表示其他公司的芯片也存在相同问题。

  • 研究者制作出新型计算机芯片 可瞬间自毁

    根据国外媒体报道,来自美国加州的技术公司PARC日前研发出了一种新型计算机芯片,可根据命令在数秒之内自毁,以保证内部数据安全。据介绍,PARC的研究者把计算机硅晶片和一块钢化玻璃附着在了一起,后者在受热之后便会产生碎裂,而热量的控制则可通过遥控器触发。研究者表示,他们未来还希望加入更多的触发方式,比如Wi-Fi和无线电信号。这项新技术可让电子元件的回收变得更加容易,或是保证丢失电子设备所存储

  • 东芝宣布将在中国销售工业计算机

    东芝(中国)有限公司近日宣布在中国销售工业计算机,出货从6月开始。中国是世界比较大工业计算机市场之一,市场规模大约30...

  • 计算机世界:IT蚁族的蜗居和逃离

    蚁族,计算机世界,逃离,蜗居

  • 英特尔处理器漏洞:修复成功速度依然慢

    据外媒最新消息,英特尔公司日前爆出了一个处理器的严重漏洞,导致微软、苹果等公司需要修改操作系统,这一漏洞修补过程可能导致全球个人电脑性能下降,最高下降幅度高达三成。据科技网站TheRegister的报告,过去10年中的英特尔处理器存在严重的芯片级安全漏洞,而且修复难度很大。报告中提到,修复必须在系统级别,即使完成了修复,也会对性能造成严重的影响。一起来看看关于英特尔处理器曝巨大安全漏洞的相关情

  • 人人都能当老师,微软让你“调教”计算机

    机器的学习能力变得越来越聪明了,他们的潜力也不可小觑。MicrosoftResearch近日推出了一款机器学习的工具,能够让任何人“调教”计算机。用户只要掌握了必须的专业技能,就可以把掌握技能的相关参数输入电脑。大厨可以“告诉”计算机,怎样才能制作出美味佳肴;而医生也能够通过机器筛选出病患所需的数据。此项技术还处于萌芽阶段,但目前微软已把它应用于MicrosoftBand上,在其中

  • 苹果10亿美元收购英特尔手机芯片业务,2200名英特尔员工将被收编

    美国时间7月25日,美国芯片巨头英特尔和苹果公司联合宣布,双方已经签署了协议,苹果将收购英特尔大部分智能手机调制解调器(基带芯片)业务,包括相关知识产权、设备和租赁,大约2200名英特尔员工将加入苹果公司。该交易价值10亿美元,预计将于2019年第四季度完成。

  • 新款iMac Pro比肩超级计算机 显卡性能很高

    虚拟现实和人工智能快速崛起,开发者在开发这类应用时,对计算能力的需求不亚于超级计算机。苹果新款iMacPro就是面向开发者的一款超级计算机。据Forbes网站报道,过去十多年来,在PC完成的任务中,游戏和图形设计对资源要求最高。但是,在过去一年中,随着虚拟现实和人工智能技术的快速崛起,这种情况已迅速改变。目前,计算机处理能力需要比以往更为强大,它们不仅用于玩游戏或编辑图像,还用于

加盟排行榜
更多>

相关推荐