英特尔芯片漏洞严重超乎想象:远程无密登录电脑
作者: 来源: 2021-12-01 16:00:03
目前,英特尔芯片在市场上占有绝对优势,因此如果出现任何BUG,受到影响的用户数量将非常惊人。
近日,一个潜伏在部分英特尔芯片7年的远程劫持漏洞被安全研究人员发现,并声称其严重性远超想象。
据外媒报道,新发现的漏洞存在于英特尔的AMT主动管理技术中,该技术允许用户通过远程连接获得对计算机的完全控制,因此安全性更为重要。
Tenable Network Security在新报告中表示,AMT技术的设计是在访问身份验证时,系统会使用加密哈希来验证身份,然后授权登录。但是新的研究发现,这种验证技术存在严重的漏洞,哈希值可以是任何东西,甚至字符串都是不必要的。
对此,Tenable Network Security技术总监卡洛斯佩雷斯表示,即使输入了错误的哈希值,也可以获得授权,甚至有方法可以完全绕过认证机制。
无独有偶,安全公司Embedi的技术人员也发现了上述AMT技术漏洞,并表示该漏洞自2010年以来就存在于英特尔推出的部分芯片中,比如博锐处理器。
至于曝光的安全性,英特尔已经表示会在一周内发布相关修复补丁,并通过新固件推送。
- 上一篇:小米6将在青春版发布 雷军:假的
- 下一篇:人傻钱多?揭开农村家电市场现状的神秘面纱
相关阅读