英特尔,最新AMT漏洞了解一下

发布者:心若清泉最新更新时间:2018-01-26 关键字:英特尔  AMT漏洞 手机看文章 扫描二维码
随时随地手机看文章

虽然过去咨询安全研究人员也曾发现一些严重的 AMT 漏洞,但最近发现的漏洞破坏力特别大。黑客一行程序代码都不用打,只需不到半分钟的时间就可以用漏洞控制整个设备,• 影响大多数使用 Intel CPU 的笔记本电脑……

仿佛是嫌Meltdown/Spectre两个漏洞闹得还不够大,芬兰信息安全公司F-Secure的研究员Harry Sintonen又发现了Intel CPU处理器中的一个新漏洞,影响数以百万计的企业级笔记本。

只需30秒,你的电脑就听别人的话了

新的安全漏洞存在于Intel AMT主动管理技术(Active Management Technology)中,黑客可利用不安全和误导性的预设行为,在本地端绕过正规登陆流程完全控制用户设备,30秒内就能完成入侵。

尽管想利用这个漏洞,必须亲自拿到受害者的笔记本,但是Sintonen仍然将其列为高危级别,因为黑客只需不到半分钟的时间就可以用漏洞控制整个设备,然后接入同一网络,实现远程控制。

更进一步地,即便你设置了BIOS密码,开启了BitLocker、TPM锁定功能,或者安装了杀毒软件,都无法防御

黑客可以借助Intel管理引擎BIOS扩展(MEBx),直接使用admin账户和默认密码登陆,从而拿到系统完全控制权限,窃取数据、植入木马病毒什么的都可以为所欲为。

AMT的存在本来是为了方便群组管理

AMT 是商用计算机的 Intel 芯片组功能,让企业 IT 管理者能妥善管理广大的设备,方便远程管理、维修组织内的个人计算机、工作站、服务器。

虽然过去咨询安全研究人员也曾发现一些严重的 AMT 漏洞,但最近发现的漏洞破坏力特别大:

• 一行程序代码都不用打就可以用。 • 影响大多数使用 Intel CPU 的笔记本电脑。 • 可使攻击者远程控制受影响的系统以供日后使用。

F-secure研究人员演示漏洞攻击视频:https://www.youtube.com/watch?time_continue=3&v=aSYlzgVacmw

邪恶女仆攻击

以下是如何利用这个 AMT 漏洞攻击的方法,目标是一台受密码保护的计算机(系统登入密码和 BIOS 密码):

为了触发这个漏洞,攻击者需要以物理操作方式对目标计算机开机或重开机。

在开机的启动程序(booting process)中按 CTRL-P,进入 Intel 管理引擎 BIOS 延伸模块(Intel Management Engine BIOS Extension ,缩写 MEBx)画面,正如示范影片的动作。

MEBx 的默认密码是“admin”,大多数公司笔记本电脑很可能保持不变。

登录后,攻击者可更改默认密码,并启用远程遥控。

关闭 AMT“User opt-in”。

这样一来,受害者在计算机的任何操作,就永远翻不出攻击者的手掌心了。

这话怎么说呢?因为在步骤四里,AMT 密码修改以后,用户日后将永远无法再掌控这台笔电 AMT 的行为,而且不可逆;步骤五的 User opt-in 是笔电用户的一次性密码,本来的设计是 IT 管理人员要启动远程遥控时,需要取得计算机用户的同意──用户需要用电话传达这个一次性密码,管理人员才能开通远程遥控。

然而现在这个功能可被关掉(缘由是方便企业 IT 管理人员远程维护),受害者将毫不知情被远程监控,这也不是你重装系统可解决,因为漏洞在比操作系统更底层的主板芯片里。

虽然如此,这不过就是另一个本地端漏洞嘛,又不是大家关注的网络资安漏洞,然而 Sintonen 进一步说明这个漏洞的危害严重度:“攻击者辨识、确认好要攻击的目标后,他们就可在机场、咖啡馆、饭店大厅等公开场所进行‘邪恶女仆’式攻击。”

电影里常常出现的桥段

什么是“邪恶女仆”(evil maid’scenario)攻击呢? 基本上,就是谍报电影常出现的桥段──比如当目标人物下榻特定旅馆时,情报员贿赂饭店的女服务生,趁目标人物离开饭店时进入房间,翻找对方的行李甚至破解对方的锁来找到高价值的情报,然后赶在对方回来前恢复表面原状,而目标人物浑然不知机密已外泄,抑或破坏就在眼皮底下发生。所谓的“邪恶女仆”,就是靠你不会起疑心的人来做案。

电影《慕尼黑》就上演过这种桥段,以色列情报员乔装成不起眼的电信局人员,渗透进目标人物、一位阿拉伯学者家中帮忙“更换电话”,而被置换的电话里藏有遥控炸弹,得以暗杀对方。

▲ 电影《慕尼黑》画面。

读者若对详细剧情有兴趣就请自行参考电影。当年以色列情报员可是辛苦乔装私闯民宅,然后还要大费周章一番才达成任务,整个过程风险极大,需要的人数也很多,然而现在 AMT 漏洞可就让“办事”轻松多了。

在公开场所,只需要两名攻击者就可以得逞:由一名攻击者分散受害者的注意力,把对方带离开计算机,另一名攻击者只要短暂接触受害者的笔记本电脑,不用超过 1 分钟就可以开通 AMT 远程遥控,此后你的计算机再也不是你的计算机,而是坏人监控你的利器,甚至是攻击你公司 IT 设备网络的起点。

F-Secure 已透过美国计算机网络危机处理中心 CERT ,通知 Intel 和所有相关设备制造商这个安全问题,并迫切要求他们紧急处理。同时,F-Secure 也呼吁任何企业团体或组织用户和 IT 管理员,应该把计算机 AMT 默认密码更改为强密码,或干脆禁用 AMT,且不要让自己的笔记本电脑或台式机处于无人看管的情况。

当然如果你曾有如此印象:“只不过离开计算机一下,回来时计算机画面跟离开前有点不一样(可能被重开机了)”,那你应该要检查一下 BIOS AMT 相关设定,也许你本来根本不知道自己计算机有 AMT 功能,也根本没使用过,然而前述 AMT 默认密码输入却无效,无法调整设定,那么你该心里有数快做必要处置了。

F-Secure 高级安全研究员 Harry Sintonen 表示,其实他们 2017 年 7 月就发现这个问题,他说:“这个攻击几乎看似简单,但有令人难以置信的破坏潜力。实际上,即使最严密的安全措施,也可让攻击者在本地端完全控制受害者工作用的笔记本电脑。”

Intel尚未就此作出回应。


关键字:英特尔  AMT漏洞 引用地址:英特尔,最新AMT漏洞了解一下

上一篇:让黑客无可奈何 盘点几大公司安全解决方案
下一篇:美英士兵使用健身追踪应用Strava曝光了秘密军事基地

推荐阅读最新更新时间:2024-03-16 11:28

CPU芯片市场格局现进“四国”时代
CPU市场维持近十年的“双雄”格局将会被“四国”格局取代。日前,沉默多年的威盛宣布回归CPU市场,推出面向超低价便携笔记本市场,命名为“凌珑”(Nano)的以赛亚(Isaiah)架构低功耗X86处理器。而图形芯片巨头nVIDIA也加入CPU芯片大战中,推出低功耗处理器向英特尔叫板。   矛头直指“凌动”处理器   威盛与nVIDIA两大巨头进军CPU芯片市场瞄准的均是低功耗CPU市场,矛头直指英特尔即将上市的“凌动”处理器。   根据两大厂商公开数据显示,威盛最新推出“凌珑”处理器采用的是X86架构,与英特尔及AMD的处理器架构相同,采用65纳米的制程工艺,相同功耗下的性能是威盛C7-M的2至4倍,由于凌珑的设计功耗比
[单片机]
英特尔人工智能创新应用大赛正式启动,以AI PC促进生产力和娱乐体验飞跃
用新一代计算体验,释放创新无限想象 12月16日,英特尔人工智能创新应用大赛启动仪式在深圳举办。 通过本次大赛,英特尔为广大开发者提供了一个展示创意和成果的平台,并依托强大的英特尔® 酷睿™ Ultra等设备及软件工具套件,助力开发者利用基于英特尔的AI PC出色的计算和图形性能进行创意开发,让每一位用户都能真切体验到AI PC带来的智能生产力跃升以及更加强大的娱乐体验。作为本届大赛的独家AI PC合作伙伴,联想与英特尔共同携手加速 AI 特性在 PC 上的应用,促进生产力和娱乐创作力的释放。 联想集团副总裁、中国区首席市场官王传东(图左)、英特尔公司副总裁兼软件生态事业部总经理李映博士(图右) 英特尔人工智能创
[网络通信]
<font color='red'>英特尔</font>人工智能创新应用大赛正式启动,以AI PC促进生产力和娱乐体验飞跃
Intel Core-X出货价:卖一颗最多赚30美元
   Intel 日前先后发布了安腾(Itanium)、 Core-X 等高端处理器,现在面向渠道的价格也公开。以Coe-X为例,i9-7900X出货价989美元,i7-7820X出货价589美元,7800X/7740X/i5-7640X的价格分别是383/339/242美元。下面就随嵌入式小编一起来了解一下相关内容吧。   Intel Core-X出货价:卖一颗最多赚30美元     Intel Core-X出货价:卖一颗最多赚30美元   除了i5-7640X,其他价格相较公开的零售价有6~30美元的优惠,看来零售商的赚头的确不多(你问成本价?还是问问撒哈拉的沙子吧……)。   至于安腾,则是最后一代产品,客户只有
[嵌入式]
英特尔低迷、相机卖不动,尼康未来何去何从?
据日经亚洲评论报道,尼康计划裁员2000人,占其员工总数的10%。主要原因是其主要相机业务的低迷和全球半导体行业的结构变化,尤其是英特尔的低迷表现。 行业官员表示,尼康目前正在半导体制造设备市场发起降价攻势。 英特尔大腿抱不住 尼康曾是世界上最大的半导体制造设备制造商,但受市场结构性变化的影响,其市场份额已跌至7%。一位证券分析师说,尽管尼康为英特尔提供70%-90%的芯片制造设备,但尼康目前正在通过降价策略寻找新客户,以减少对英特尔的过度依赖。 据报道,尼康正在向中国和其他国家的芯片制造商销售设备。然而,在11月早些时候,尼康总裁Toshikazu Umatate承认,因新冠病毒影响,在推进挖掘新客户的进程中受到阻碍。 尼康早
[手机便携]
中美第二轮谈判开启,特朗普为中兴辩护被拒
  最近,美国总统特朗普发推特表示要帮助中兴恢复业务,中兴制裁事件似乎有了转机,不过,尽管特朗普为 中兴通讯 辩护,但美国众议院并不接受,上周四一致通过了一项针对中国电信制造商制裁法案的修正案,该法案将维持对 中兴通讯 的制裁,拒绝了特朗普为受困的中国电信制造商辩护。下面就随手机便携小编一起来了解一下相关内容吧。   修正案的撰写者表示,此项法案为了防止政府受制于一家外国公司和将不可或缺的网络设备渗透到现在美国生活中。作为美国第四大智能手机制造商的 中兴通讯 一直在处理美国商务部的一项拒绝出口命令,该命令阻止美国企业向该公司销售硬件或服务。 中美第二轮谈判开启,特朗普为中兴辩护被拒   此前,美国商务部认定中兴通讯违
[手机便携]
中国移动全球合作伙伴大会,英特尔助力5G产业多维发展
在2020中国移动全球合作伙伴大会上,英特尔携手产业生态伙伴展示了最新的5G云网融合端到端产品和5G创新应用及解决方案。作为5G的重要参与者和关键推动者,英特尔专注于深化云网融合,推动网络转型的技术及行业应用,以多元化的网络基础设施和边缘就绪的产品组合、强大的开发工具及广泛的合作伙伴生态系统,为整个电信行业提供了突破性的商业价值,全面加速5G商用进程。 英特尔首席执行官司睿博(Bob Swan)表示:“中国移动和英特尔是长期的战略合作伙伴,双方在5G、人工智能、物联网、云计算和边缘计算这些新时代的技术上紧密合作。中国移动已为数千万用户提供5G网络服务,引领中国5G商用部署。英特尔提供全面的从云到端的产品组合,不断推动云网融合,
[网络通信]
IDF2012:唐迪曼表示英特尔将从嵌入系统向智能系统迈进
4月11日上午,2012年英特尔信息技术峰会(简称IDF2012)在北京国家会议中心正式开幕。本届IDF以“未来在我‘芯’”为主题,前瞻IT产业的发展与计算体验的变革,共迎个性化计算时代的到来。在11日上午的主题演讲中,英特尔架构事业部副总裁兼智能系统事业部总经理唐迪曼就英特尔从传统嵌入式系统向智能系统的转变分享了自己的观点。 下午,在媒体专访环节,唐迪曼先生就英特尔在智能系统方面的内容为大家做了进一步阐述。 他表示,生活中具备计算能力的设备已经逐渐发生变化,对于设计人员来讲,需要考虑到消费者的个种体验。嵌入式系统在融入无缝互联、安全、高参与性的用户体验中,扮演重要角色。随着技术的发展和社会应用的增强,嵌
[嵌入式]
IDF2012:唐迪曼表示<font color='red'>英特尔</font>将从嵌入系统向智能系统迈进
英特尔继续保持全球图形芯片市场领军地位
  8月2日,据国外媒体报道,根据Jon Peddie研究机构的报告,英特尔继续保持其世界头号PC图形芯片销售商的地位,AMD也依靠其ATI产业取得了巨大的进步,而Nvidia则面临销售量的下降。   该报告在Nvidia官方发布第二季度低收入警告之后出现,该报告指出第二季度显卡的销售量比上一季度增长4.3%,与去年同比持平。2010年上半年,销售量上升了38.6%。笔记本市场的快速增长影响了台式机独立显卡的销售,第一季度销量下降了21.4%。   英特尔在第一季度的市场份额有49.7%上升到54.9,显卡销售增长15.3%。AMD销量同比去年增长32.6%,比第一季度增长19.1%,目前市场份额为24.4%。AMD在2006
[嵌入式]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved