移动安全 安全管理 应用案例 网络威胁系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 系统安全 >

Intel芯片存在后门 即便关机也可被进侵

时间:2013-11-28 10:48来源:TuZhiJiaMi企业信息安全专家 点击:
Intel Core vPro大年夜家其实不目生,它依托Intel的主动治理手艺(AMT)来实现,当开启该功能以后,即便在关机的环境下也能对电脑进行长途治理,可查看状况、安装、更新软件或系统、浏览磁盘文
Tags系统安全(735)后门(33)入侵(60)Intel芯片(1)  

  Intel Core vPro大年夜家其实不目生,它依托Intel的主动治理手艺(AMT)来实现,当开启该功能以后,即便在关机的环境下也能对电脑进行长途治理,可查看状况、安装、更新软件或系统、浏览磁盘文件等。如斯强大年夜而便利的治理手艺也同时留下了巨大年夜的安然威胁。

Intel芯片存在后门 即便关机也可被进侵

  Intel Core vPro措置器包含一个的长途拜候功能,即便在电脑关机的环境下,也可准确地拜候该电脑。Core vPro包含一个自力的物理措置单位ME并嵌进在CPU中,ME具有自力的把持系统。只要电源充沛,该ME便可以系统的幻影权限( system’s phantom power)运行,并拜候任何硬件。

  而NSA更喜好该手艺,假定他们获得到Intel的特权账号,就相当于具有了世界各地PC的后门,即便这些电脑是关机的,也能通顺无阻。

  文中还指出,Intel CPU在Sandy Brige以后,利用的 Anti Theft 3.0手艺,将为每个CPU嵌进3G通信模块。这就意味着你的电脑即便关机且断网,也存在被进侵的可能。即便你的内存拔掉落了,vPro仍是可以拜候你的硬盘,因为ME中具有本身的内存。即便你加密了硬盘,vPro仍是可以解密硬盘,因为它在你加密时就抓取了硬盘的加密密钥。

  Intel的ME功能的确很强大年夜,除上述的功能外,它还有一个功能就是代码动态加载履行,它可以加载并履行颠末Intel签名的Java利用,这些利用可所以存储于磁盘中乃至是网站上。假想假定Intel赐与了NSA的某些利用进行了授权签名,后果就是以下:

Intel芯片存在后门,即便关机也可被进侵

  当然,上面的报导都没有直接的证据,不外IntelME的机制的确给黑客留下了很大年夜的空间和价值。今朝还未有针对该架构的缝隙爆出,可是很值得等候!

------分隔线----------------------------

推荐内容