英特尔芯片漏洞比想象中更严重:控制计算机无需密码

北京时间5月8日消息,英特尔芯片出现一个远程劫持漏洞,它潜伏了7年之久。本周五,一名科技分析师刊文称,漏洞比想象的严重得多,黑客利用漏洞可以获得大量计算机的控制权,不需要输入密码。

上周一,有报道称绕开验证的漏洞寄居在英特尔主动管理技术(Active Management Technology,简称AMT)中。AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。

许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入任何文本串(或者连文本都不要)都可以绕过。

周五时,Tenable Network Security刊发博客文章称,访问认证时系统会用加密哈希值(cryptographic hash)验证身份,然后才授权登录,不过这些哈希值可以是任何东西,甚至连文字串都不需要。Tenable逆向工程主管卡罗斯·佩雷兹(Carlos Perez)指出,即使输入错误的哈希值也可以获得授权,他还说:“我们已经找到一套方法,可以完全绕开验证机制。”

Embedi是一家安全公司,英特尔认为它是首先发现漏洞的公司,Embedi技术分析师也得出了相同的结论。Embedi以邮件形式将分析结果发给记者,没在网上公布。

还有更糟糕的地方。一般来说,没有获得验证的访问无法登录PC,因为AMT必须直接访问计算机的网络硬件。当AMT启用时,所有网络数据包会重新定向,传到英特尔管理引擎(Intel Management Engine),然后由管理引擎传到AMT。这些数据包完全绕开了操作系统。按照Embedi的说法,从2010年开始,英特尔的部分芯片就存在该漏洞,不是所有芯片都有。

英特尔周五曾表示,预计PC制造商在随后一周就会发布补丁。新补丁会以英特尔固件的形式升级,也就是说每一块存在漏洞的芯片都要刷新固件。与此同时,英特尔鼓励客户下载并运行检查工具,诊断计算机是否存在漏洞。如果工具给出正面结果,说明系统暂时是安全的,安装补丁才能真正安全。富士通、惠普、联想等公司也针对特殊机型发出警告。

时间: 2024-08-01 11:39:19

英特尔芯片漏洞比想象中更严重:控制计算机无需密码的相关文章

英特尔芯片存在致命漏洞 波及多款操作系统

美国安全专家称,美国计算机应急响应小组(US-CERT)已经在英特尔芯片上发现了一个漏洞,该漏洞可以让黑客获得对Windows和其他操作系统的控制权. 这一漏洞是US-CERT上周发布的一份安全通告所披露的.通告称,黑客可利用该漏洞执行内核权限级别的恶意代码. US-CERT的通告称,"一些运行在英特尔CPU硬件上的64位操作系统和虚拟化软件极易遭遇本地权限提升攻击.黑客可利用此漏洞提升本地权限,或是进行guest-to-host虚拟机逃逸." 英特尔尚未对此通告发表评论. 可能遭遇此

英特尔芯片革新获回报:第四季利润猛增九倍

导读:<纽约时报>网络版1月15日发表文章称,英特尔发布第四季度财报,营收甚为可观,表明英特尔去年以来所采取的大额投入可能获得极大回报.但是,未来竞争仍将十分激烈. 以下为全文: 英特尔芯片前景乐观 大约去年的这个时候,英特尔董事会决定在俄勒冈州.亚利桑那州和新墨西哥州投入70亿美元,建设新的芯片工厂. 随着全球经济衰退,企业和消费者都减少了开支,个人电脑销售也出现有史以来最大幅度的滑坡.英特尔预期两年的投资行为,实际上是把赌注压在经济复苏上,认为随着互联网的发展,从长期起来看,未来的电脑.智

英特尔芯片缺陷导致手机过热 巴西经销商索赔1亿美元

据外媒报道,英特尔花了数十亿美元攻克智能手机芯片市场,但是结果并不理想.现在,巴西一家手机经销商称,英特尔的手机芯片存在缺陷. 这家公司名为Qbex Computadores.周一,它向美国加利福尼亚州地方法院起诉英特尔,声称它销售的数千部配置英特尔SoFIA芯片组的手机,由于存在设计缺陷变得过热甚至起火.Qbex公司称,在巴西,有3.5万个消费者投诉它,4000个消费者将它告上了法庭. Qbex公司向英特尔索赔至少1亿美元.它声称,英特尔涉嫌欺诈,过分夸大了SoFIA芯片的质量. 英特尔拒绝对

部分厂商今年将推出配置英特尔芯片的移动产品

摘要: 据国外媒体报道,据中国台湾地区科技媒体DigiTimes报道称,英特尔在与ARM争夺移动设备厂商的大战中将面临苦战,取得缓慢但稳定的进展,部分厂商今年将推出配置英特尔芯片的移动产 据国外媒体报道,据中国台湾地区科技媒体DigiTimes报道称,英特尔在与ARM争夺移动设备厂商的大战中将面临苦战,取得缓慢但稳定的进展,部分厂商今年将推出配置英特尔芯片的移动产品. DigiTimes本周报道称,英特尔"已经获得部分一线厂商的信任",其中包括联想.宏碁和华硕,它们将在今年推出配置英特

杨叙:基于英特尔芯片智能手机明年上市

英特尔中国区总裁杨叙新浪科技讯 11月23日 下午消息,英特尔中国区总裁杨叙今天透露,基于英特尔芯片的智能手机将在明年上市,但他拒绝透露更多细节.杨叙今天作客垂直网站中关村在线的<风云 对话>节目,他在回答 网友相关提问时透露了这一信息.他表示,明年一定会有英特尔的合作伙伴推出基于英特尔芯片的智能手机."我不敢透露厂商名字和具体的时间, 但是我相信明年一定会上市."杨叙表示,英特尔芯片除了具备传统的性能及应用兼容优势外,"我们一直攻克的就是把功耗降低, 所以英特尔

谷歌服务器选择IBM Power 8处理器 非英特尔芯片

[摘要]谷歌.Facebook.微软等公司几乎都使用英特尔x86架构服务器.但情况正在改变. 腾讯科技 5月5日消息英特尔亚利桑那州钱德勒市的晶圆厂Fab 42,由美国总统奥巴马命名.2012年,美国总统奥巴马短暂造访这座仍在建设中的工厂,称该工厂是美国乐观主义的象征.当时,奥巴马说道,"我身后这座正在建设中的工厂,代表着一个我们触手可及的美国,代表着能够吸引下一代优良制造业就业的美国."这是一个崇高的愿景,但是对于英特尔来说,计划赶不上变化.这家芯片巨头最终决定关闭这座斥资50亿美元

因苹果与高通的官司未果 iPhone将增加英特尔芯片使用量

据外媒报道,尽管英特尔的基带芯片性能不如高通的产品,但是因为与高通的官司仍在进行之中,苹果可能会在iPhone中增加英特尔芯片的使用量. 据台湾媒体Digitimes报道,尽管英特尔2016年为苹果iPhone 7提供的芯片只占该产品所用芯片总量的30%,但是2017年这一比例已升至50%. 部分市场观察人士指出,这个比例可能会在2018年超过70%,因为苹果和高通迄今都不愿意做出让步. 去年,当苹果开始使用英特尔芯片时,这些组件只被应用于供应给AT&T和T-Mobile的.基于GSM的iPho

Amazon云基础设施采用英特尔芯片

Amazon公司坦言称,目前其云基础设施使用的正是英特尔的芯片.这一声明解开了长久以来困扰技术行业的猜测与疑惑. 这条声明来自本周二于旧金山召开IDF(Intel Developer Forum),此次Amazon史无前例地就其云基础设施处理器问题大谈特谈,并从细节角度重点强调了英特尔产品的卓越功能. Amazon表示引入英特尔芯片的做法是为了满足客户需求,而英特尔方面则指出这项协议是为了推动Amazon云的品牌号召力更上一层楼.不过面对我们提出的问题--AWS对芯片产品的批量性采购是否能获得来

微软Surface产品线免疫英特尔AMT漏洞

根据微软今天公布的博文,近期播发的英特尔"主动管理技术"(AMT)漏洞并没有影响Surface产品线.由于没有具体特指哪些Surface产品免疫该漏洞,应该是代表所有Surface产品. 微软Surface产品线免疫英特尔AMT漏洞 今年五一劳动节期间,英特尔官方公布了一个高危(Critical)级别安全漏洞,攻击者可以利用该漏洞进行Intel产品系统的远程控制提权.漏洞影响所有Intel企业版和综合利用技术,涉及版本号为6.x.7.x.8.x.9.x.10.x.11.5.以及 11.