Računalništvo, telefonija
20.01.2018 13:48

Deli z drugimi:

Share

Nova nevarna stranska vrata v Intelovi tehnologiji AMT!

Preko ranljivosti v tehnologiji Intel AMT lahko nepridipravi zlonamerno kodo namesti v manj kot 30 sekundah!
Preko ranljivosti v tehnologiji Intel AMT lahko nepridipravi zlonamerno kodo namesti v manj kot 30 sekundah!

Podjetje Intel v letu 2018 resnično nima sreče z varnostnimi ranljivostmi. Po razkritju ranljivosti Meltdown in Spectre v njegovih procesorjih (http://bit.ly/Spectre-Meltdown-RN), so varnostni strokovnjaki podjetja F-Secure odkrili še eno. Tokrat gre za nevarno varnostno ranljivost, ki je prisotna v Intelovi platformi AMT (Advanced Managamenet Technology). Tu dejansko gre za ranljivost, ki nepridipravom omogoča dostop do računalnikov kljub uporabi gesel v BIOSu, sistemu TPM ali šifrirni tehnologiji Bitlocker.

Ranljivosti v varnostni platformi Intel AMT je izpostavljenih na milijone poslovnih računalnikov širom sveta. Čeprav je za aktiviranje zlonamerne kode potrebna fizična aktivnost do osebnega računalnika, lahko nepridipravi zlonamerno kodo namesti v manj kot 30 sekundah, s tem pa pridobi možnost za kasnejši vdor in zlorabe na daljavo. To seveda vključuje tudi vdor v skrbno varovane računalniške sisteme preko okuženih računalnikov.

Čeprav je ranljivost v varnostni platformi Intel AMT mogoče izrabiti le s fizično prisotnostjo, so varnostni strokovnjaki nad njo zaskrbljeni. Dovolj je namreč, da računalnik pustimo nezaščiten za krajše obdobje (na primer v hotelsko sobi) in ta je že lahko okužen z zlonamerno kodo. Najhuje pri vsem tem pa je, da lahko delovanje zlonamerne kode ostane skrito dlje časa, nepridipravi pa to s pridom izkorišča za izmik zaupnih podatkov.

Trenutno še ni znano, kako in kdaj bo Intel podjetje Intel zakrpalo omenjeno ranljivost, zaradi tega vam priporočamo, da bolje zaščitite dostop do vašega osebnega računalnika. To je namreč edina možnost za učinkovito zaščito podatkov pred nepridipravi.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

SoftNET d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 01 00
Vse telekomunikacijske storitve na enem mestu V podjetju ni nič pomembnejšega kot dobra telekomunikacijska povezanost, tako znotraj kot zunaj podjetja. Podjetje SoftNET vam s ... Več

8000plus d.o.o.

Kajuhova ulica 64, 2310 Slovenska Bistrica, Tel: 064 248 123 (podpora), 031 782 321 (nakup)
8000plus: 1, 2, 3 – vse digitalne rešitve na enem mestu Od spletnega gostovanja, oblačnih rešitev in programiranja do urejanja dokumentacije za razpise, kibernetske varnosti, ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več
Diamantni partner

ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
DIH Slovenije omogoča digitalno transformacijo po principu vse-na-enem-mestu, v Sloveniji in širše. Osvešča in zagotavlja storitve za rast digitalnih kompetenc, izmenjavo digitalnih ... Več