正在阅读:英特尔芯片漏洞潜伏7年之久 控制计算机无需密码

英特尔芯片漏洞潜伏7年之久 控制计算机无需密码

2017-05-09 10:24:32来源:新浪科技 编辑:一不做 关键词:英特尔芯片处理器阅读量:35354

导读:近日,一名科技分析师刊文称,英特尔芯片漏洞比想象的严重得多,黑客利用漏洞可以获得大量计算机的控制权,不需要输入密码。
  【中国智能制造网 企业动态】北京时间5月8日消息,英特尔芯片出现一个远程劫持漏洞,它潜伏了7年之久。5月5日,一名科技分析师刊文称,漏洞比想象的严重得多,黑客利用漏洞可以获得大量计算机的控制权,不需要输入密码。


英特尔芯片漏洞潜伏7年之久 控制计算机无需密码

 
  上周一(5月1日),有报道称绕开验证的漏洞寄居在英特尔主动管理技术(Active Management Technology,简称AMT)中。AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。
 
  许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入任何文本串(或者连文本都不要)都可以绕过。
 
  周五时,Tenable Network Security刊发博客文章称,访问认证时系统会用加密哈希值(cryptographic hash)验证身份,然后才授权登录,不过这些哈希值可以是任何东西,甚至连文字串都不需要。Tenable逆向工程主管卡罗斯·佩雷兹(Carlos Perez)指出,即使输入错误的哈希值也可以获得授权,他还说:“我们已经找到一套方法,可以完全绕开验证机制。”
 
  Embedi是一家安全公司,英特尔认为它是首先发现漏洞的公司,Embedi技术分析师也得出了相同的结论。Embedi以邮件形式将分析结果发给记者,没在网上公布。
 
  还有更糟糕的地方。一般来说,没有获得验证的访问无法登录PC,因为AMT必须直接访问计算机的网络硬件。当AMT启用时,所有网络数据包会重新定向,传到英特尔管理引擎(Intel Management Engine),然后由管理引擎传到AMT。这些数据包完全绕开了操作系统。按照Embedi的说法,从2010年开始,英特尔的部分芯片就存在该漏洞,不是所有芯片都有。
 
  英特尔周五曾表示,预计PC制造商在随后一周就会发布补丁。新补丁会以英特尔固件的形式升级,也就是说每一块存在漏洞的芯片都要刷新固件。与此同时,英特尔鼓励客户下载并运行检查工具,诊断计算机是否存在漏洞。如果工具给出正面结果,说明系统暂时是安全的,安装补丁才能真正安全。富士通、惠普、联想等公司也针对特殊机型发出警告。
 
  (原标题:英特尔芯片漏洞比想象中更严重:控制计算机无需密码)
我要评论
  • AIoT浪潮席卷 四家上市公司前三季度业绩“预喜”

    随着2025年前三季度业绩预告陆续披露,AIoT(人工智能物联网)赛道的增长动能得到有力印证。
    AIOT芯片
    2025-10-17 08:22:08
  • 英特尔推出机器人AI套件

    英特尔表示,借助这些能力,研发团队可在更低风险下评估、适配和扩展机器人方案,更清晰地把握性能要求,并预估成本。
    英特尔机器人AI套件处理器
    2025-10-14 13:18:00
  • 投资20亿!这家苏州芯片“新军”,新基地落户杭州!

    此次悉智科技签约的宽禁带功率模组生产基地项目,是杭州城东智造大走廊临平片区集中签约的7个重大项目之一,总投资约20亿元,将重点建设车规级功率模组产线,包括电驱产线、高端工业壳封塑封产线和汽车电源产线。
    芯片悉智科技集成电路产业生态
    2025-09-03 13:39:18
  • 斩获30亿订单后,芯原“鲸吞”这家企业!

    本次交易标的为芯来智融,交易模式采用“发行股份 现金支付”的组合方式,并同步募集配套资金。初步交易对方为胡振波、芯来共创(上海)管理咨询中心及芯来合创(上海)管理咨询中心,目前各方已签署《股权收购意向协议》。
    芯原股份RISC-V处理器
    2025-09-01 09:33:54
  • 关于2025年省级制造业高质量发展专项资金拟支持项目的公示

    2025年8月19日至21日,河南省工业和信息化厅、河南省财政厅联合组织专家对2025年省级制造业高质量发展专项资金疑似重复支持项目召开了专家答疑会。
    芯片锂电池技改示范项目
    2025-08-26 10:47:47
  • 耗电量减半!软银与英特尔合作研发新型AI内存芯片

    软银集团与英特尔将研发一种创新的堆叠式DRAM芯片,采用全新的布线架构,完全不同于现有高带宽内存(HBM)技术方案。为推进这一重大项目,双方联合成立了专门公司Saimemory。
    软银英特尔新型AI内存芯片
    2025-06-03 11:43:30
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了