LINUX.ORG.RU
ФорумTalks

Компьютеры с процессором Intel можно взломать за 30 секунд

 , ,


0

0

Специалисты F-Secure нашли новую брешь, которая даёт хакерам полный контроль над устройствам всего за 30 секунд. «Дыра» кроется в Intel Active Management Technology (AMT) и открывает доступ к системе без пароля. В отличие от Meltdown и Spectre, воспользоваться ошибкой в AMT может любой человек, даже не имея навыков программирования. Intel AMT предназначена для системных администраторов. Опция позволяет удалённо диагностировать компьютеры, ноутбуки и рабочие станции, устанавливать на них обновления и обслуживать гаджеты. Между тем AMT можно использовать и для взломов. Для этого достаточно получить физический доступ к устройству, зайти в BIOS, выбрать Intel Management Engine BIOS Extension и ввести пароль «admin». После этого злоумышленнику открывается полный доступ к аппарату. Это не первый раз, когда AMT оказывается под ударом, однако новая брешь может оказаться опаснее остальных, потому что не требует специальной подготовки.

Intel уже уведомлена о проблеме и примет меры по устранению ошибки. До выпуска исправления F-Secure порекомендовала не отлучаться от ноутбуков в публичных местах и убедиться, что на устройстве установлен пароль AMT.

Взято с 4pda.ru

★★★★

Для этого достаточно получить физический доступ к устройству, зайти в BIOS, выбрать Intel Management Engine BIOS Extension и ввести пароль «admin».

ШОК! СЕНСАЦИЯ!

KillTheCat ★★★★★
()
Ответ на: комментарий от Ramil

всем любителям ноутов посвящается

В моем ноуте нет ATM.

KillTheCat ★★★★★
()

С трамваями та же беда. Любой хакер может просто залезть в кабину водителя и укатиться в закат, там даже ключа зажигания нет.

abraziv_whiskey ★★★★★
()

Чет я не понял. Если я сяду за пульт управления башенного крана, я что, смогу им УПРАВЛЯТЬ?!

dk-
()
Ответ на: комментарий от dk-

Нет, краном не сможешь, там учиться надо. А ноутбук взломать сможешь, там можно и необученному.

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от dk-

Если только крановщик половину ручек с собой не уносит.

cnupm
()

Серьезно? Имея физический доступ к железке? В этом случае гораздо эффективнее будет паяльник. Припой и канифоль не обязательныю.

ncrmnt ★★★★★
()

Взято с 4pid*ra.ru

А теперь унеси это обратно в эту обитель школоты и администрации с нетрадиционной умственной ориентацией.

a1batross ★★★★★
()

То есть, в переводе на человеческий язык, у девайсов с AMT в BIOS несменяемый дефолтный пароль admin?

praseodim ★★★★★
()
Ответ на: комментарий от sehellion

Ну это зависит от конституции того, кто будет держать паяльник и выражения его лица.

ncrmnt ★★★★★
()
Ответ на: комментарий от abraziv_whiskey

Срочно оборудовать все трамваи датчиками сетчатки глаза и отпечатка пальцев и быть током все, кто не соответствует.

Sociopsih ★☆
()
Ответ на: комментарий от ncrmnt

Дался вам этот паяльник. Действовать можно гораздо разнообразнее. Ну, скажем, труба и ершик или электроплитка, кастрюля и живая крыса.

Sociopsih ★☆
()
Последнее исправление: Sociopsih (всего исправлений: 1)
Ответ на: комментарий от a1batross

обитель школоты и администрации с нетрадиционной умственной ориентацией.

Мне это описание что-то очень напоминает. )

Sociopsih ★☆
()
Ответ на: комментарий от Sociopsih

А мсье однако шалунишка, должен отметить.

ncrmnt ★★★★★
()
Ответ на: комментарий от cnupm

Нет, это говорит о недостаточной квалификации других, кто пытался.

sehellion ★★★★★
()

достаточно получить физический доступ к устройству, зайти в BIOS, выбрать Intel Management Engine BIOS Extension и ввести пароль «admin»

тогда уж проще

init=/bin/bash

kiotoze ★★★★
()

А еще можно вставить флешку с линуксом, перезагрузиться и получить полный доступ к устройству. Когда эту дыру пофиксят?

templarrr ★★★★★
()

Опция позволяет удалённо диагностировать компьютеры, ноутбуки и рабочие станции, устанавливать на них обновления и обслуживать гаджеты.

Так если удаленно позволяет зачем физический доступ к железке? И вообще - я могу через эту штуку выполнить apt-get upgrade и rmrf или что имеется ввиду под обновлениями и обслуживанием?

micronekodesu ★★★
()
Ответ на: комментарий от abraziv_whiskey

Ну почему же. Старые трамваи специально были оснащены большим круглым колесом в кабине. Хакер думает, что это руль, начинает его крутить, и слишком поздно понимает, что это механический привод тормоза и трамвай уже никуда не поедет.
Этакий Honeypot от Сименса.

dogbert ★★★★★
()

взломать за 30 секунд
получить физический доступ к устройству
зайти в BIOS

/0

Давайте уже банить за кликбейты.

Igron ★★★★★
()

Щок! Сенсация! Решето! Имея физический доступ к устройству с процессором Intel, его можно раздолбать кувалдой за 30 секунд. Как сообщают наши корреспонденты, выявленной уязвимости подвержены 100% устройств. Пользователям рекомендуется не появляться с ноутбуками в местах скопления людей с кувалдами.

petrosyan ★★★★★
()
Ответ на: комментарий от Igron

С фига ли?

Простая копипаста, с указанием источника. При этом ссылка не кликабельна.

Ramil ★★★★
() автор топика
Ответ на: комментарий от Sociopsih

электроплитка, кастрюля и живая крыса

все остальное - допустим, но как эти три предмета помогут взломать комп?

upcFrost ★★★★★
()

достаточно получить физический доступ к устройству

Such easy.

commagray ★★★★★
()
Ответ на: комментарий от upcFrost

с помощью этих предметов можно взломать прокладку между монитором и спинкой кресла. протечет - и все! данные наши!

conalex ★★★
()
Ответ на: комментарий от Sociopsih

Можно будет ещё и на видео денег поднять.

imul ★★★★★
()
Ответ на: комментарий от spider_russia

Если нет бивиса воспользуйся батхетом.

imul ★★★★★
()
Ответ на: комментарий от conalex

ну вот паяльником да, можно, ершиком и трубой тоже. но как это сделать электроплиткой, кастрюлей и крысой???

upcFrost ★★★★★
()

Это из серии уговорю любую девушку, если попаду с ней в тихое темное место.

ilovewindows ★★★★★
()
Ответ на: комментарий от upcFrost

может начать течь просто от одного вида же. положил крысу в кастрюлю, поставил на плиту, включил - профит!

conalex ★★★
()
Ответ на: комментарий от upcFrost

электроплиткой, кастрюлей и крысой

Кладешь крысу взламываемому на брюхо, накрываешь крысу кастрюлей, кастрюлю - плиткой. Когда крыса понимает, что через кастрюлю от жара не уйти, получаешь всю необходимую информацию.

templarrr ★★★★★
()
Ответ на: комментарий от dk-

Чет я не понял. Если я сяду за пульт управления башенного крана, я что, смогу им УПРАВЛЯТЬ?!

Фишка в том, что посидев за пультом управления башенного крана 30 секунд, ты получишь удалённое управление краном, причём так, что владельцы не догадаются о том, что именно произошло.

На самом деле да, это нифига не уязвимость. Просто чуваки ВНЕЗАПНО обнаружили, что в системах с процессором Intel официально встроен троян. И что юзеры его не выключают и не запароливают (то есть не переводят более-менее под свой контроль).

Не очень умным комментаторам вида «ахаха при физическом доступе и так можно всё ахаха». Нет, не всё. Если диск в ноуте у вас полностью зашифрован, а загрузчик находится на r/o флешке, которая всегда при вас, то кража и деструктивный физический доступ к ноуту ничего не даст (если он полностью выключен)... Но не с сабжем. При наличии доступа к AMT, атакующий может дождаться, когда вы отойдёте от включенного и распароленного ноута, и украсть важные данные. В идеале вы опять ничего не заметите.

Вывод: эту хрень надо или запароливать или выключать без возможности последующей активации обратно.

Deleted
()

Ну и как это поможет от криптованного диска?

Clayman ★★
()
Ответ на: комментарий от templarrr

А еще можно вставить флешку с линуксом, перезагрузиться и получить полный доступ к устройству.

Удачи тебе с расшифровкой дисков

SR_team ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.