被曝出严重的Meltdown和Spectre漏洞之后,近日英特尔处理器又被发现存在新的漏洞,该漏洞存在于主动管理技术(Active Management Technology,AMT)中,可让黑客完全控制用户的笔记本电脑。下面就随嵌入式小编一起来了解一下相关内容吧。
该漏洞专门针对笔记本电脑,尤其是那些搭载英特尔企业级vPro处理器的产品,黑客可利用AMT提供的远程访问监控和维护工具来全面控制机器。攻击相对容易实施,也不受任何BIOS或BitLocker密码、TPM引脚或登录凭证的阻碍。
为了实施攻击,黑客需要拿到用户的笔记本电脑,之后通过重新启动机器并进入启动菜单,无需要使用BIOS密码就能执行攻击,因为黑客可以使用英特尔管理引擎BIOS扩展(MEBx),该功能可以允许攻击者使用默认的简单“admin”登录名登录。
根据F-Security研究人员Harry Sintonen的说法,攻击者可以通过“更改默认密码,启用远程访问并将AMT的用户选择加入‘无’来有效地破坏机器。他还表示:“现在攻击者可以远程访问系统,只要他们能够将自己插入与受害者相同的网段(启用无线访问需要一些额外的步骤)”。
由于攻击的目标是笔记本电脑,因为它们本身是可以移动的,因此被黑客拿到也并非难事,更重要的是,攻击过程仅需要一分钟就可完成,这意味着用户短暂的分心就可能足以让别人篡改笔记本电脑。
截至目前,减轻危险的唯一方法是将AMT密码从默认的“admin”设置更改为其它密码,或者完全禁用该功能。
以上是关于嵌入式中-Intel处理器再曝漏洞,黑客可完全控制笔记本电脑的相关介绍,如果想要了解更多相关信息,请多多关注eeworld,eeworld电子工程将给大家提供更全、更详细、更新的资讯信息。
关键字:Intel 处理器
引用地址:
Intel处理器再曝漏洞,黑客可完全控制笔记本电脑
推荐阅读最新更新时间:2024-05-03 02:20
让高度集成处理器平台来化解现代汽车的诸多“痛点”
汽车市场在不断发生变化,世界卫生组织的数据显示,每年有约 135 万人死于道路交通事故。在 IIHS(高速公路安全保险学会)的报告中,配备 FCW 和 AEB ADAS 技术的汽车比没有配备这些系统的汽车前后碰撞事故减少了 50%;来自麦肯锡的调查显示,汽车软件代码行数从 2010 年约 1000 万到 2016 年约 1.5 亿,增长了 15 倍。 随着汽车向智能化和联网化发展,汽车系统越来越复杂成为不争的事实,汽车中配备的电子单元数量大增,用户对汽车的安全性更加关注,TI 最近推出的新一代 Jacinto 7 处理器平台就是要解决现代汽车面临的诸多“痛点”。据 TI 全球副总裁、处理器业务总经理 Sameer Wasson
[嵌入式]
基于ARM v7 Cortex A8的开发平台
一、ARM Cortex处理器概述 随着嵌入式技术应用领域的不断扩展,对嵌入式系统的要求越来越高,而作为嵌入式系统核心的微处理器也面临日益严竣的挑战。ARM公司从成立以来,一直以知识产权(IP,Intelligence Property)提供者的身份出售知识产权,在32位RISC CPU开发领域中不断取得突破,其设计的微处理器结构已经从v3发展到现在的v7。ARMv7架构是在ARMv6架构的基础上诞生的。该架构采用了Thumb-2技术,它是在ARM的Thumb代码压缩技术的基础上发展起来的,并且保持了对现存ARM解决方案的完整的代码兼容性。Thumb-2技术比纯32位代码少使用31%的内存,减小了系统开销,同时能够提供比已有的基于
[单片机]
基于VLSI 平台的AVR 处理器仿真与设计
0 引言 随着社会发展,工业控制及人们日常生活越来越追求精密控制,为满足这种需求,微控制器得到了快速发展。微控制器(Micro Control Unit,MCU)又称单片微型控制计算机或单片机。随着大规模集成电路(LargeScale Integration,LSI)发展,MCU将原本分散的中央处理器(Central Processor Unit,CPU)、随机存储器(Ran-dom Access Memory,RAM)、只读存储器(Read OnlyMemory,ROM)、输入/输出接口(In/Out Ports,I/O)等集中于一块单晶芯片内,形成一种芯片级计算系统。MCU主要用于控制,MCU构成的系统有实时、快速的
[单片机]
英特尔区块链技术将用于腾讯TUSI安全实验室
电子网消息,昨日,腾讯公司和英特尔公司在无锡召开的世界物联网博览会上宣布达成合作,并签署合作意向书。双方将共同开发区块链技术,用于腾讯TUSI安全实验室,以推动物联网应用场景中安全防护能力的建立。
根据双方合作意向,腾讯TUSI安全实验室将采用英特尔基于云的区块链核心技术进行联盟区块链开发,为企业提供基于TUSI标准的物联网安全监测、产品安全评估、安全服务能力输出等多项服务,从而解决移动互联网端身份认证标准不统一的现状,让产业链各方通过统一的标准设计软件、智能硬件和智能家居设备,共同享受统一的安全防护能力。
区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式,可广泛应用于多种物联网场景。双方的
[半导体设计/制造]
AlphaGo来袭、谷歌TPU芯片发力,英特尔和英伟达该如何应对
日前,去年击败世界围棋第一人李世石,由DeepMind(已被谷歌收购)开发的围棋AI—AlphaGo,已移师中国,再战目前等级分排名世界第一的中国棋手柯洁九段,且率先拿下一局暂时领先的消息再次引发了业内的高度关注。 那么问题来了,AlphaGo缘何如此“聪明”和超乎人类的思考和反应能力? 就在AlphaGo与柯洁“人机大战”不久前,Google I/O 2017 大会上,谷歌“移动为先”向“AI优先”再次升级,其中最典型的表现之一就是更新升级了去年公布的TPU(Tensor Processing Unit),一款谷歌自己高度定制化的AI(针对AI算法,例如其自己开发的Tensor Flow深度学习架构)芯片。 这款芯片
[嵌入式]
分析称英特尔2013年有望改变移动芯片落后状态
2月24日消息,据台湾媒体报道,在移动芯片大战中,英格尔仍面临一条挑战 ARM优势的艰难道路,不过业内人士指出,在2013年,英特尔有望杀出一条血路。据台湾DigiTimes报道,英特尔在移动芯片上已经获得了若干家一线厂商的信任,其中包括联想、宏基、华硕。这几家厂商均计划在2013年推出基于英特尔新凌动(Atom)芯片的智能手机和平板电脑,产品将使用谷歌的安卓系统。 去年,英特尔对外展示了部分基于凌动处理器的混合型笔记本产品,此外该公司还和联想、印度Lava国际公司合作,推出了第一批凌动芯片手机。 微软的Surface Pro平板电脑,同样使用了英特尔处理器,不过是性能更强大的酷睿处理器,而不是凌动。 一月底,宏基、L
[手机便携]
32位处理器大幅增长工业市场转向ARM控制器
半导体调研公司Semicast在报告中预测,工业和商业领域中的32位MCU/MPU销售额将大幅增长,同时需求将转向基于ARM的控制器。 传统上,工业和医疗产业对于处理性能的要求一直集中于基于经x86的应用,如ATM、EPOS、自动售货机和SBC,这些设备通常采用Intel处理器、微软Windows和自有中间件的组合。Semicast预测这种局面不会很快发生变化,并预计在预测期内,将继续存在对“Wintel”应用的需求。 同时报告指出,多年来32位处理器一直在工业处理市场中占有相当大的份额,飞思卡尔(Freescale)的ColdFire是最为成功的产品。但Semicast预测,由于其它32位架构增长较快,ColdF
[工业控制]
从基辛格twitter,看英特尔这一年的大事儿
2月16日,英特尔CEO帕特.基辛格在社交媒体上感概,不敢相信回归英特尔已经一年了。自从2021年2月,基辛格回归英特尔,提振英特尔在行业的地位就成为他接任后最大的目标。在这一年中,几乎每个月都能看到英特尔的变化,而在英特尔的每个重要纪念时刻,都离不开活跃于社交网络,以“极客”自称的基辛格。下面我们就结合其在社交媒体上的言论,盘点一下这一年里英特尔都有哪些大事发生。 2021年3月,基辛格宣布IDM 2.0战略。作为英特尔的制胜法宝,IDM 2.0由三个关键部分组成:第一,英特尔面向大规模制造的全球化内部工厂;第二,外部代工厂;第三,英特尔代工服务(IFS)。IDM 2.0战略将持续驱动英特尔的技术和产品领导力。
[半导体设计/制造]