2017-05-08 16:26:04
作者:zq
AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入
AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。
许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入任何文本串(或者连文本都不要)都可以绕过。
周五时,Tenable Network Security刊发博客文章称,访问认证时系统会用加密哈希值(cryptographic hash)验证身份,然后才授权登录,不过这些哈希值可以是任何东西,甚至连文字串都不需要。Tenable逆向工程主管卡罗斯·佩雷兹(Carlos Perez)指出,即使输入错误的哈希值也可以获得授权,他还说:“我们已经找到一套方法,可以完全绕开验证机制。”
Embedi是一家安全公司,英特尔认为它是首先发现漏洞的公司,Embedi技术分析师也得出了相同的结论。Embedi以邮件形式将分析结果发给记者,没在网上公布。
还有更糟糕的地方。一般来说,没有获得验证的访问无法登录PC,因为AMT必须直接访问计算机的网络硬件。当AMT启用时,所有网络数据包会重新定向,传到英特尔管理引擎(Intel Management Engine),然后由管理引擎传到AMT。这些数据包完全绕开了操作系统。按照Embedi的说法,从2010年开始,英特尔的部分芯片就存在该漏洞,不是所有芯片都有。
英特尔周五曾表示,预计PC制造商在随后一周就会发布补丁。新补丁会以英特尔固件的形式升级,也就是说每一块存在漏洞的芯片都要刷新固件。与此同时,英特尔鼓励客户下载并运行检查工具,诊断计算机是否存在漏洞。如果工具给出正面结果,说明系统暂时是安全的,安装补丁才能真正安全。富士通、惠普、联想等公司也针对特殊机型发出警告。
本文推荐英特尔芯片漏洞比想象中更严重:控制计算机无需密码仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。
猜您喜欢
最新推荐
威复康科技新品循证评价报告会在京举行
2024-10-28
2024-10-21
2024-10-17
2024-10-17
2024-10-10
2024-10-10
2024-09-29
相关新闻
AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入
去年,英特尔推出了令人印象深刻的计算机棒(ComputeStick),填补了Windows市场的空白。作为一种超便携式的PC,其机身仅有U盘大小,却具备运行完整Windows的能力,即插即用的使用体验也是相当便捷的。今年CES大展上,英特尔发布了2016款新计算机棒,针对设计进行了优化,并配备了AtomX5-Z8300处理器等更强大的硬件。那么,新计算机棒是否能够成为人们的主力P
昨日,英特尔针对其CPU中存在设计缺陷和安全漏洞一事发表官方声明,其中提到媒体针对此事的报道并不准确,其正与AMD及软件厂商合作解决此问题。同时也表示其他公司的芯片也存在相同问题。
根据国外媒体报道,来自美国加州的技术公司PARC日前研发出了一种新型计算机芯片,可根据命令在数秒之内自毁,以保证内部数据安全。据介绍,PARC的研究者把计算机硅晶片和一块钢化玻璃附着在了一起,后者在受热之后便会产生碎裂,而热量的控制则可通过遥控器触发。研究者表示,他们未来还希望加入更多的触发方式,比如Wi-Fi和无线电信号。这项新技术可让电子元件的回收变得更加容易,或是保证丢失电子设备所存储
东芝(中国)有限公司近日宣布在中国销售工业计算机,出货从6月开始。中国是世界比较大工业计算机市场之一,市场规模大约30...
蚁族,计算机世界,逃离,蜗居
据外媒最新消息,英特尔公司日前爆出了一个处理器的严重漏洞,导致微软、苹果等公司需要修改操作系统,这一漏洞修补过程可能导致全球个人电脑性能下降,最高下降幅度高达三成。据科技网站TheRegister的报告,过去10年中的英特尔处理器存在严重的芯片级安全漏洞,而且修复难度很大。报告中提到,修复必须在系统级别,即使完成了修复,也会对性能造成严重的影响。一起来看看关于英特尔处理器曝巨大安全漏洞的相关情
机器的学习能力变得越来越聪明了,他们的潜力也不可小觑。MicrosoftResearch近日推出了一款机器学习的工具,能够让任何人“调教”计算机。用户只要掌握了必须的专业技能,就可以把掌握技能的相关参数输入电脑。大厨可以“告诉”计算机,怎样才能制作出美味佳肴;而医生也能够通过机器筛选出病患所需的数据。此项技术还处于萌芽阶段,但目前微软已把它应用于MicrosoftBand上,在其中
美国时间7月25日,美国芯片巨头英特尔和苹果公司联合宣布,双方已经签署了协议,苹果将收购英特尔大部分智能手机调制解调器(基带芯片)业务,包括相关知识产权、设备和租赁,大约2200名英特尔员工将加入苹果公司。该交易价值10亿美元,预计将于2019年第四季度完成。
虚拟现实和人工智能快速崛起,开发者在开发这类应用时,对计算能力的需求不亚于超级计算机。苹果新款iMacPro就是面向开发者的一款超级计算机。据Forbes网站报道,过去十多年来,在PC完成的任务中,游戏和图形设计对资源要求最高。但是,在过去一年中,随着虚拟现实和人工智能技术的快速崛起,这种情况已迅速改变。目前,计算机处理能力需要比以往更为强大,它们不仅用于玩游戏或编辑图像,还用于
热门推荐
最新招商信息
相关推荐