Zranitelnost Intel AMT: velmi snadno zneužitelná bezpečnostní chyba

Společnost Intel, chycená ve zmatku způsobených nedostatkem Spectre a Meltdown ovlivňujícím procesory, musí čelit nové hrozbě s další chybou objevenou v jeho administračním softwaru AMT. Problém je, že pro hackery je velmi snadné jej zneužít.

aktualizace 15.01.2018 : Pokud jste ještě nezakázali funkce AMT vaší čipové sady Intel, Udělej to...

AMT Intel Flaw 15 01 2018

Hektický začátek roku pro Intel. Zatímco opravy zranitelností Spectre a Meltdown jsou uvolňovány, byla právě objevena další chyba v jeho administračním softwaru na mnoha počítačích.

Společnost F-Secure která nabízí bezpečnostní řešení, stojí u zrodu objevu chyby, která ovlivňuje Intel AMT (Intel Active Management Technology). Jedná se o systém pro kontrolu a údržbu vzdáleného přístupu, který se obvykle používá na podnikových počítačích. Je přítomen na velkém počtu počítačů a umožňuje správcům snadněji spravovat jejich stroje.

Rychlé hackování bez zvláštních znalostí

Chyba procesoru, která s tím nesouvisí, postihla velké množství strojů, ale nebylo snadné ji využít. Na druhou stranu, ten, který ovlivňuje AMT, je extrémně jednoduchý na implementaci, pokud má hacker fyzický přístup k cílovému počítači. Jednoduchý restart v kombinaci s použitím klávesové zkratky CTRL+P umožňuje připojení k rozhraní AMT s výchozím heslem.

Hacker pak má možnost nakonfigurovat software tak, aby se mohl vzdáleně připojit a sledovat aktivitu, když je stroj připojen k síti. Tato zranitelnost proto činí zbytečná všechna bezpečnostní opatření obvykle používaná k ochraně počítačů, vysvětluje konzultant Harry Sintonen u vzniku tohoto objevu.

Aby se správci nebo uživatelé počítačů vybavených AMT chránili, musí nakonfigurovat silné heslo. Běžní uživatelé by měli zajistit, aby nikdy nenechávali svůj notebook bez dozoru na veřejných místech a kontaktovali IT oddělení své společnosti.

Zdroj: Cnetfrance.fr

Doplňující informace:


Přihlaste se k odběru Daily Crashletter

Přihlaste se k odběru Crashletteru a získejte všechny nové články na webu v 17:00.

Přátelské stránky