历史上的今天
返回首页

历史上的今天

今天是:2025年01月19日(星期日)

正在发生

2018年01月19日 | Intel处理器再曝漏洞,黑客可完全控制笔记本电脑

2018-01-19 来源:电子产品世界

  被曝出严重的Meltdown和Spectre漏洞之后,近日英特尔处理器又被发现存在新的漏洞,该漏洞存在于主动管理技术(Active Management Technology,AMT)中,可让黑客完全控制用户的笔记本电脑。下面就随嵌入式小编一起来了解一下相关内容吧。

  该漏洞专门针对笔记本电脑,尤其是那些搭载英特尔企业级vPro处理器的产品,黑客可利用AMT提供的远程访问监控和维护工具来全面控制机器。攻击相对容易实施,也不受任何BIOS或BitLocker密码、TPM引脚或登录凭证的阻碍。

  为了实施攻击,黑客需要拿到用户的笔记本电脑,之后通过重新启动机器并进入启动菜单,无需要使用BIOS密码就能执行攻击,因为黑客可以使用英特尔管理引擎BIOS扩展(MEBx),该功能可以允许攻击者使用默认的简单“admin”登录名登录。

  根据F-Security研究人员Harry Sintonen的说法,攻击者可以通过“更改默认密码,启用远程访问并将AMT的用户选择加入‘无’来有效地破坏机器。他还表示:“现在攻击者可以远程访问系统,只要他们能够将自己插入与受害者相同的网段(启用无线访问需要一些额外的步骤)”。

  由于攻击的目标是笔记本电脑,因为它们本身是可以移动的,因此被黑客拿到也并非难事,更重要的是,攻击过程仅需要一分钟就可完成,这意味着用户短暂的分心就可能足以让别人篡改笔记本电脑。

  截至目前,减轻危险的唯一方法是将AMT密码从默认的“admin”设置更改为其它密码,或者完全禁用该功能。

    以上是关于嵌入式中-Intel处理器再曝漏洞,黑客可完全控制笔记本电脑的相关介绍,如果想要了解更多相关信息,请多多关注eeworld,eeworld电子工程将给大家提供更全、更详细、更新的资讯信息。

推荐阅读

史海拾趣

Caliber公司的发展小趣事

随着电子行业的全球化趋势日益明显,Caliber公司积极实施国际化战略,拓展海外市场。公司通过与国外知名企业的合作,引进先进的技术和管理经验,不断提升自身的竞争力。同时,Caliber还积极参加国际电子展会和论坛,加强与国际同行的交流与合作。这些举措不仅为公司带来了更多的商业机会,也提升了Caliber在国际上的知名度和影响力。

Computer Conversions Corp公司的发展小趣事

随着云计算和大数据技术的兴起,计算机行业迎来了新一轮的变革。Computer Conversions Corp公司迅速调整战略,开始研发与云计算相结合的新型转换设备。通过不断地技术革新和产品迭代,公司成功推出了一系列高效、稳定的云计算转换解决方案,帮助众多企业顺利迁移到了云平台,从而保持了在行业中的领先地位。

乐鑫(espressif)公司的发展小趣事

乐鑫科技深知,物联网的发展离不开一个完善的生态系统。因此,公司积极构建了一个集硬件、软件、开源社区于一体的物联网生态系统。通过提供丰富的软件资源和技术支持,乐鑫科技为购买其硬件的客户实现了更优的使用体验,推动了物联网应用的普及和落地。

Astron Wireless Technologies Inc公司的发展小趣事

随着公司的发展,Astron Wireless Technologies Inc开始寻求与其他行业的领军企业建立战略合作关系。通过与一家知名通信设备制造商的合作,公司成功将其无线通信技术集成到了对方的产品中,从而进一步扩大了市场份额。这一合作不仅提升了公司的知名度,还为公司带来了稳定的收入来源。

Hokuriku公司的发展小趣事

进入21世纪后,环保和可持续发展成为全球关注的焦点。Hokuriku Electric积极响应这一趋势,将环保理念融入产品研发和生产过程中。公司投入大量资源研发绿色电子产品,减少生产过程中的能源消耗和废弃物排放。同时,Hokuriku Electric还积极参与行业内的环保倡议和合作项目,推动整个电子行业的可持续发展。这一举措不仅赢得了社会各界的广泛赞誉,还为公司带来了更多的商业机会和合作伙伴。

Ark-Les Connectors公司的发展小趣事

Ark-Les Connectors公司从一家小型电子连接器制造商起步,凭借其不断的技术创新,逐渐在行业中崭露头角。公司研发团队致力于开发高性能、高可靠性的连接器产品,满足日益增长的电子设备连接需求。通过对材料科学的深入研究,Ark-Les成功研发出新型耐高温、耐腐蚀的连接器材料,大大提高了产品的使用寿命和稳定性。这一创新不仅赢得了客户的广泛认可,也为公司带来了可观的市场份额。

问答坊 | AI 解惑

飞思卡尔的电子钟和电子琴的课程设计

飞思卡尔单片机的一个课程设计。现在分享了。…

查看全部问答>

如果单片机让某个IO口一直发信息却又悬空该引脚会怎么样?

如题,出出现什么情况?单片机烧毁?单片机不能正常工作?影响单片机的程序?对单片机及其程序没有任何影响?请高手不吝赐教!分不够再加!先谢谢了!…

查看全部问答>

帮忙看以下 这个GPIO驱动。。为什么我测不到波形了?

#include #include \"GpioDriver.h\" #include \"stdafx.h\" typedef struct _GPIO{         volatile unsigned int        PORTCFG0;                // 0 ...…

查看全部问答>

使用multi-bin(XIP)后系统变慢的问题

使用multi-bin(XIP)时发现进入桌面的时候很卡,在串口输出如下信息后要过半天才能看到桌面的部分图标,还有my device等图标要再过两秒才能显示出来。 Maximum Allowed Error 7: Explorer(V2.0) taskbar thread started. 所以看来可能是Explore ...…

查看全部问答>

鼠标放在系统托盘图标上没有提示信息(evc)

把鼠标移动到系统托盘图标上时,显示提示信息。我使用下面代码实现,可是鼠标放上去后,提示信息并没有出来。 BOOL CMKNKDlg::OnInitDialog() {         CDialog::OnInitDialog();         // Set t ...…

查看全部问答>

想在PDA上做一个串行通信的程序用来传送数据,但不知道选择什么样的PDA,急!

想在PDA上做一个串行通信的程序,用来和其他设备进行数据收发,但发现市面上大多数PDA都没有串口,不知道哪一款可以实现串行通信编程,那位大虾知道,麻烦告诉以下,谢谢了!…

查看全部问答>

RS232 9针转15针

请问如何把RS232 9针的接口转为 15针啊? 谢谢! 最好是完整的!…

查看全部问答>

28335的clkout奇怪问题

最近调28335,程序通过仿真器load运行和烧写进flash里运行都正常,但是clkout引脚输出确无信号。经测试epwm输出频率和ecap的ampwm模式的频率都是正常的,说明sysclkout应该正常啊。…

查看全部问答>

请问这个低通滤波器的截止频率如何计算?

请教一下大家:这个低通滤波器的截止频率是多少,如何计算?它是属于哪一种结构的呢?谢谢。…

查看全部问答>

高手帮忙选个型,升压驱动芯片

最近在做个设计,需要这么一款输入电压2.6-4.2V,输出恒定9V,峰值500ma的供电电源,给uc3525驱动供电。  或者12V,500ma更好了。   之前试用了tps61085 感觉驱动能力不足,3525不接负载的时候还能工作,接上负载pwm波形就很弱,导致无 ...…

查看全部问答>