新浪科技讯 北京时间5月8日消息,英特尔芯片出现一个远程劫持漏洞,它潜伏了7年之久。本周五,一名科技分析师刊文称,漏洞比想象的严重得多,黑客利用漏洞可以获得大量计算机的控制权,不需要输入密码。
上周一,有报道称绕开验证的漏洞寄居在英特尔主动管理技术(Active Management Technology,简称AMT)中。AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。
许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入任何文本串(或者连文本都不要)都可以绕过。
周五时,Tenable Network Security刊发博客文章称,访问认证时系统会用加密哈希值(cryptographic hash)验证身份,然后才授权登录,不过这些哈希值可以是任何东西,甚至连文字串都不需要。Tenable逆向工程主管卡罗斯·佩雷兹(Carlos Perez)指出,即使输入错误的哈希值也可以获得授权,他还说:“我们已经找到一套方法,可以完全绕开验证机制。”
Embedi是一家安全公司,英特尔认为它是首先发现漏洞的公司,Embedi技术分析师也得出了相同的结论。Embedi以邮件形式将分析结果发给记者,没在网上公布。
还有更糟糕的地方。一般来说,没有获得验证的访问无法登录PC,因为AMT必须直接访问计算机的网络硬件。当AMT启用时,所有网络数据包会重新定向,传到英特尔管理引擎(Intel Management Engine),然后由管理引擎传到AMT。这些数据包完全绕开了操作系统。按照Embedi的说法,从2010年开始,英特尔的部分芯片就存在该漏洞,不是所有芯片都有。
英特尔周五曾表示,预计PC制造商在随后一周就会发布补丁。新补丁会以英特尔固件的形式升级,也就是说每一块存在漏洞的芯片都要刷新固件。与此同时,英特尔鼓励客户下载并运行检查工具,诊断计算机是否存在漏洞。如果工具给出正面结果,说明系统暂时是安全的,安装补丁才能真正安全。富士通、惠普、联想等公司也针对特殊机型发出警告。(星海)
关键字:英特尔 芯片
编辑:王磊 引用地址:英特尔芯片漏洞比想象中更严重:控制计算机无需密码
推荐阅读最新更新时间:2023-10-12 23:43
为芯片节能 五种降低未来IC功耗的技术
功耗过高已经成为半导体制程尺寸进一步微缩的主要障碍,并且严重威胁到所有电子领域的一切进展──从推动行动设备更加微型化到开发超级电脑均包含在内。 虽然根本原因在于永恒不变的物理和化学原理,但工程师们已经开发出一系列的创新技术,以用于减轻目前所面临的问题,并可望对振兴未来的芯片产业有所助益。 以下讨论五种可用于降低未来IC功耗的技术。这些技术目前已经在开发中,可望共同解决未来十年内将会面临的功耗问题。 拥抱协同设计 电子设计自动化(EDA工具可让设计团队从一开始就进行协同设计,从而实现最佳化低功耗设计。事实上,业界最低功耗的处理器和系统级芯片开发人员不仅透过最佳化架构和材料来实现优势,也采用协同设计封装、 电源
[电源管理]
芯片制造打响7纳米争夺战
1月12日,台积电对外公布财报,其2016年年营收创下历史新高,达到299.57亿美元。其中,先进工艺制程营收贡献显著。16/20纳米制程去年第四季度出货占比达到33%,28纳米制程第四季度出货占比达到24%。 先进制程显然对吸引高利润率业务极为关键,各家企业早在各个节点上展开时间竞赛。如今,先进制程的战役已在10纳米开锣,继台积电与联发科共同推出10纳米产品HelioX30后,三星也携手高通在1月初的CES展上推出了高通骁龙835。下一步的争夺战即将指向7纳米。 7纳米是关键性制程节点 “7纳米是很重要的节点,是生产工艺第一次转向EUV的转折点。三星和台积电都宣布了将采用EUV(极紫外光微影)技术在7纳米,而EUV是
[半导体设计/制造]
英特尔技术创新亮相全国中小学教学信息化应用展览
近日,由联合国教科文组织、教育部合作举办的国际教育信息化大会在青岛举办,同期由教育部主办的全国中小学教学信息化应用展览也在青岛拉开帷幕。全球和全国各地的教育官员、教育界和科技界权威专家、产业界领袖汇聚青岛。英特尔作为全球ICT领袖企业及教育界长期的合作伙伴应邀请参加相关活动,分享了对教育变革的深入思考,并展示了丰富的科技创新和教育解决方案。
ICT技术驱动教育变革
本届国际教育信息化论坛的主题之一是探讨面向2030年如何塑造未来数字化教育。英特尔公司销售与市场事业部副总裁,英特尔中国区总经理夏乐蓓参与了论坛,分享了英特尔在信息技术创新和未来教育变革方面的洞察和建议。
夏乐蓓在国际教育信息化大会上参与
[嵌入式]
生物芯片北京国家工程研究中心分中心落户烟台
生物芯片北京国家工程研究中心烟台分中心签约仪式日前在毓璜顶医院隆重举行。烟台市政府副市长杨丽,市卫生局、科技局、计生委、科协和市直卫生系统、各县市区医院以及驻烟部分高校相关负责同志出席了签字仪式。
该中心是目前全国仅有的四家分中心之一,也是华东地区唯一的分中心。烟台分中心成立后,能够开展遗传性耳聋基因检测,分枝杆菌菌种鉴定,结核分枝杆菌耐菌药检测,乙型肝炎病毒耐药检测,系统性红斑狼疮、干燥综合症、混合性结缔组织病、系统性硬皮病、多发性肌炎 皮肌炎等抗核抗体检测项目,以及心脑血管疾病、肿瘤、糖尿病、血液性疾病、免疫代谢疾病等9大类、68种疾病的风险预测和评估。这些项目的推广应用,将对疾病预防和治疗产生划时代的意义
[工业控制]
硅晶圆大厂提议台积电、联电签三年长约 英特尔、GF点头
全球半导体硅晶圆供应缺口持续扩大,近期业界传出硅晶圆龙头供应商信越半导体,已向台积电、联电提议签三年长约,以确保客户未来料源供货无虞,甚至信越透露包括英特尔(Intel)、GlobalFoundries(GF)两家美系半导体大厂,均已同意签长约,将这一波硅晶圆抢产能戏码推至高潮,但亦将让未来几年晶圆代工价格战火更剧烈。 半导体业者指出,过去硅晶圆厂亏损累累,不愿新增产能,近几年高端制程热潮崛起,对硅晶圆规格要求拉高,可提供10、7纳米规格硅晶圆的业者寥寥可数,让高端制程硅晶圆变成洛阳纸贵,加上全球疯狂扩产3D NAND Flash,以及大陆半导体12吋厂扩建潮,更让全球硅晶圆陷入疯狂缺货窘境,涨价潮从12吋硅晶圆蔓延至8、6吋硅晶
[半导体设计/制造]
大算力芯片加速上车!L3级自动驾驶加速 国产激光雷达成为标配
乘用车市场信息联席会(简称“乘联会”)发布数据显示,预计7月新能源汽车零售销量达45万辆,同比增长102.5%。 工信部新闻发言人、总工程师田玉龙日前表示,今年以来,中国新能源汽车实现了平稳快速发展,有两大亮点:一是产销规模再创新高,6月,新能源汽车的产销分别完成了59万辆和59.6万辆,同比均增长1.3倍。上半年,中国新能源汽车销量已达全球市场的59%,达到了欧洲近两倍的水平。二是技术创新取得了新突破。新研制的激光雷达、国产芯片、车载基础计算平台都实现了装车应用,技术创新水平不断提高。 5月,国产大算力车规级芯片厂商黑芝麻智能与江汽集团达成平台级战略合作,多款思皓品牌量产车型将搭载华山二号A1000芯片。7月18日,地平线
[嵌入式]
华芯通服务器芯片年底上市
经济日报讯 记者吴秉泽报道:由贵州华芯通半导体技术有限公司研发的第一代服务器芯片近日在“2018中国国际大数据产业博览会”上亮相,并将于今年年底前上市。 华芯通公司董事长欧阳武介绍,公司成立2年来,已建立起了一支结构完整的技术团队,通过合作,研发团队的能力得到锻炼,研制出了一款有竞争力的服务器芯片。第一代服务器芯片将于今年年底前上市,第二代服务器芯片的研发工作也已经展开。 据了解,华芯通公司将继续在坚定发展ARM服务器芯片产品的战略方向下,与业界伙伴共同推进服务器芯片生态体系建设,努力成为世界一流的半导体设计企业。
[半导体设计/制造]
PN8046 18V小体积ac-dc非隔离电源芯片
FP6150是输入可达 36V 的异步降压型稳压器。内置 120mΩ 内阻的高位 NMOS,具有出色 的负载和线路调节能力,可在宽输入电压范围内实现 3A 的连续输出电流。电流模式工作下提供了快速动态响应和简化回路的稳定性,工作开关频率可透过外部电阻设定。 并具有低压拴锁保护、过流保护、过压保护和过热保护的功能,稳压器在关断模式下仅消耗 10µA 的 电源电流。FP6150是一款功能齐备,应用极为简单,且只需要少量的外部组件就可完成的降压型稳压方案。 特色 ➢ 宽输入工作电压范围 4.5V~36V ➢ 内建软启动 2ms ➢ VFB 反馈电压 0.808V (±2%) ➢ 高位 NMOS 内阻 120mΩ,输出电流最高可达 3
[嵌入式]