新聞中心

        EEPW首頁 > 嵌入式系統 > 業界動態 > 英特爾芯片被曝有安全隱患

        英特爾芯片被曝有安全隱患

        作者: 時間:2013-11-29 來源:賽迪網 收藏

           ntelCorevPro大家并不陌生,它依靠Intel的主動管理技術(AMT)來實現,當開啟該功能之后,即使在關機的情況下也能對電腦進行遠程管理,可查看狀態、安裝、更新軟件或系統、瀏覽磁盤文件等。如此強大而方便的管理技術也同時留下了巨大的安全威脅。

        本文引用地址:http://www.104case.com/article/197990.htm

            IntelCorevPro處理器包含一個的遠程訪問功能,即使在電腦關機的情況下,也可準確地訪問該電腦。CorevPro包含一個獨立的物理處理單元ME并嵌入在CPU中,ME擁有獨立的操作系統。只要電源充足,該ME即可以系統的幻影權限(system’sphantompower)運行,并訪問任何硬件。

            而NSA更喜歡該技術,如果他們獲取到Intel的特權賬號,就相當于擁有了世界各地PC的后門,即使這些電腦是關機的,也能暢通無阻。

            文中還指出,IntelCPU在SandyBrige之后,使用的AntiTheft3.0技術,將為每一個CPU嵌入3G通信模塊。這就意味著你的電腦即使關機且斷網,也存在被入侵的可能。即使你的內存拔掉了,vPro還是可以訪問你的硬盤,因為ME中擁有自己的內存。即使你加密了硬盤,vPro還是可以解密硬盤,因為它在你加密時就抓取了硬盤的加密密鑰。

            Intel的ME功能的確很強大,除了上述的功能外,它還有一個功能就是代碼動態加載執行,它可以加載并執行經過Intel簽名的Java應用,這些應用可以是存儲于磁盤中甚至是網站上。設想如果Intel給予了NSA的某些應用進行了授權簽名,后果就是如下:

            當然,上面的報道都沒有直接的證據,不過IntelME的機制的確給黑客留下了很大的空間和價值。目前還未有針對該架構的漏洞爆出,但是很值得期待!



        關鍵詞: 英特爾 芯片

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 长沙县| 平安县| 仙桃市| 阳东县| 潞城市| 丁青县| 岫岩| 长海县| 平顺县| 呼玛县| 调兵山市| 乡城县| 谷城县| 灵璧县| 胶州市| 和平区| 林周县| 洪泽县| 两当县| 黄石市| 昌平区| 堆龙德庆县| 碌曲县| 丽水市| 红桥区| 建瓯市| 镇雄县| 安泽县| 德庆县| 泽普县| 石楼县| 商水县| 镇雄县| 德令哈市| 福鼎市| 浦东新区| 山东省| 太仓市| 满洲里市| 西藏| 遂宁市|