Računalništvo, telefonija
20.01.2018 13:48

Deli z drugimi:

Share

Nova nevarna stranska vrata v Intelovi tehnologiji AMT!

Preko ranljivosti v tehnologiji Intel AMT lahko nepridipravi zlonamerno kodo namesti v manj kot 30 sekundah!
Preko ranljivosti v tehnologiji Intel AMT lahko nepridipravi zlonamerno kodo namesti v manj kot 30 sekundah!

Podjetje Intel v letu 2018 resnično nima sreče z varnostnimi ranljivostmi. Po razkritju ranljivosti Meltdown in Spectre v njegovih procesorjih (http://bit.ly/Spectre-Meltdown-RN), so varnostni strokovnjaki podjetja F-Secure odkrili še eno. Tokrat gre za nevarno varnostno ranljivost, ki je prisotna v Intelovi platformi AMT (Advanced Managamenet Technology). Tu dejansko gre za ranljivost, ki nepridipravom omogoča dostop do računalnikov kljub uporabi gesel v BIOSu, sistemu TPM ali šifrirni tehnologiji Bitlocker.

Ranljivosti v varnostni platformi Intel AMT je izpostavljenih na milijone poslovnih računalnikov širom sveta. Čeprav je za aktiviranje zlonamerne kode potrebna fizična aktivnost do osebnega računalnika, lahko nepridipravi zlonamerno kodo namesti v manj kot 30 sekundah, s tem pa pridobi možnost za kasnejši vdor in zlorabe na daljavo. To seveda vključuje tudi vdor v skrbno varovane računalniške sisteme preko okuženih računalnikov.

Čeprav je ranljivost v varnostni platformi Intel AMT mogoče izrabiti le s fizično prisotnostjo, so varnostni strokovnjaki nad njo zaskrbljeni. Dovolj je namreč, da računalnik pustimo nezaščiten za krajše obdobje (na primer v hotelsko sobi) in ta je že lahko okužen z zlonamerno kodo. Najhuje pri vsem tem pa je, da lahko delovanje zlonamerne kode ostane skrito dlje časa, nepridipravi pa to s pridom izkorišča za izmik zaupnih podatkov.

Trenutno še ni znano, kako in kdaj bo Intel podjetje Intel zakrpalo omenjeno ranljivost, zaradi tega vam priporočamo, da bolje zaščitite dostop do vašega osebnega računalnika. To je namreč edina možnost za učinkovito zaščito podatkov pred nepridipravi.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MITS d.o.o.

Butari 20a, 6272 Gračišče, Tel: 040 895 342
Bodite pozorni pri izbiri pravega ponudnika programskih rešitev za gostinstvo, hotelirstvo in druge storitvene dejavnosti. Večina ponuja le generične oblike rešitev, ki ne zadostujejo ... Več

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več
Zlati partner

CREAPLUS d.o.o.

Letališka cesta 33F, 1000 Ljubljana, Tel: 05 907 42 70
CREAPLUS d.o.o. je družba za zastopstva, mednarodno distribucijo in sistemsko integracijo sodobnih rešitev s področja računalniške varnosti in kriptografije ter za načrtovanje, ... Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več