顯示廣告
隱藏 ✕
※ 本文為 terievv 轉寄自 ptt.cc 更新時間: 2018-01-13 16:13:21
看板 PC_Shopping
作者 hn9480412 (ilinker)
標題 [情報] Intel又被現有新漏洞啦
時間 Sat Jan 13 14:13:39 2018


https://www.theregister.co.uk/2018/01/12/intel_amt_insecure/

這次被抓到的是處理器內的AMT技術,或多或跟之前的ME有一點關連

Intel的處理器內有一個Intels Management Engine BIOS Extension,我們簡稱為
MEBx。

然後這個東西是有權限才能進入,Intel把用戶名稱和密碼都設為admin。而且使用者根本
無法更改(因為使用者也進不去)

遠端攻擊者只要在啟用的時候壓下ctrl+P打開MEBx就能竊取到密資訊(就算你改了BIOS密
碼也沒用)

這個部分對筆電比較有威脅性啦。不過現在絕大多數筆電都是配Intel的CPU。所以...


aya:
https://i.imgur.com/I0r6wz1.png

--
 作者  KotoriCute (Lovelive!)                               看板  PC_Shopping
 標題  [情報] Skylake-X備貨捉急:居然不能如數交付                            
 時間  Wed Jul 19 00:23:39 2017                                              
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求
a000000000  : c52.exe是崩不應求07/19 00:35

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.138.184.180
※ 文章代碼(AID): #1QMQEPK7 (PC_Shopping)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1515824025.A.507.html
jasn4560    : INTEL要倒了嗎?1F 01/13 14:14
※ 編輯: hn9480412 (220.138.184.180), 01/13/2018 14:15:46
kuma660224  : intel大概有內鬼,埋這麼久的洞被找到2F 01/13 14:18
david10ne   : Intel有漏洞又怎樣?3F 01/13 14:18
Kagero      : aya不意外4F 01/13 14:19
DsLove710   : intel有漏洞又怎樣?難道要買AMD嗎?5F 01/13 14:20
JoyRex      : 筆電汰換潮6F 01/13 14:20
Mankind69   : 還好是筆電 不然肥宅我要崩潰了7F 01/13 14:21
a1379       : AMD:謝丞相賜箭8F 01/13 14:21
ericinttu   : 桌機換機潮又一波 今年營收會衝多高呢?9F 01/13 14:22
mayjan 
mayjan      : 網友要高潮了嗎10F 01/13 14:22
FuryX       : aya:不然要買AMD?11F 01/13 14:22
rinkai      : 要降幾趴效能?12F 01/13 14:22
giancarlo82 : intel會不會出來說「讓我一刀斃命吧」之類的話?13F 01/13 14:25
ww578912tw  : 黃金交叉要來了14F 01/13 14:26
a2935373    : 這比較像Intel留的後門15F 01/13 14:27
DendiQ      : 不然要買AMD?16F 01/13 14:28
alvistan    : 不然要買AMD?對17F 01/13 14:31
HonLin      : 股價...18F 01/13 14:32
leo91531    : 這兩家最近炒股炒很兇耶 是不是說好了輪流宰散戶19F 01/13 14:33
DANTEINFERNO: amd筆電快上 可以PD充電就毫無懸念買了20F 01/13 14:35
agong       : nVidia推送Spectre修正程式中(390.65)21F 01/13 14:36
Joey452     : 操22F 01/13 14:37
ayasesayuki : 不然要買AMD?23F 01/13 14:38
ienorieie   : 買AMD來debug嗎?24F 01/13 14:40
DsLove710   :             對            UACT.exe loading..25%25F 01/13 14:40
ChangWufei  : 這應該不叫漏洞 簡易特定操作就能弄出來的叫做故意26F 01/13 14:45
ChangWufei  : 留的後門
jasn4560    : UACT的那個T是誰啊  怎麼多一個了28F 01/13 14:48
jckim       : 這是要在實體機器面前才能啟用的功能,非預設啟用29F 01/13 14:52
jckim       : 開機時按Ctrl+P => 輸入預設密碼 => 啟用遠端功能
jckim       : 預設密碼也可以更改,這應該不算BUG
c52chungyuny: 搶bios資訊有什麼特別意義嗎?32F 01/13 14:54
c52chungyuny: 而且剛開機請問遠端要怎麼攻擊
iceyang     : 這說漏洞有點微妙....34F 01/13 14:58
jckim       : 文章的實例:在咖啡廳或旅館,駭客直接到電腦前啟用35F 01/13 14:58
lmh1977     : Q系列PCH才有AMT,而且若一開始沒有進入去MEBx去設36F 01/13 15:02
lmh1977     : Activate Network Access,也不能遠端連線
uneso       : 一直都有漏洞,下一個不知道在哪38F 01/13 15:08
thousandwave: 賺39F 01/13 15:11
c52chungyuny: hn不意外   根本AMD打手40F 01/13 15:11
DsLove710   : UACT.exe loading..50%41F 01/13 15:12
hn9480412   : 被c52稱讚我該哭還是笑啊42F 01/13 15:13
c52chungyuny: 來源是英國研究   不意外43F 01/13 15:14
c52chungyuny: 英國研究能信X都能吃了
jckim       : 來源文章只是警告而已,但翻譯.....45F 01/13 15:16
DendiQ      : 對耶,仔細看一下原文好像有點亂翻,算了電蝦眾爽就46F 01/13 15:22
DendiQ      : 好
ken841520   : hn是AMD打手的話,那UACT應該要算……?48F 01/13 15:27
JoyRex      : 沒錢領的打手算什麼?49F 01/13 15:31
AerobladeIII: 電蝦小丑50F 01/13 15:32
ptt987654321: 不會再被騙惹 又要騙人賣I股票買A股票 然後再崩51F 01/13 15:33
pphyy5844548: 送錢了英特爾52F 01/13 15:34
JoyRex      : 要當小丑也要當有錢領的啊53F 01/13 15:34
tomsawyer   : u大濕最近都在mobilecomm 沒空啦54F 01/13 15:42
Shauter     : 我只能說本版密碼是UACTJJ 有慧根才能猜透55F 01/13 15:43
a2935373    : 除非這洞能讓提款機吐鈔票 不然實用性很低吧56F 01/13 15:44
jasn4560    : UAC我猜的到 TJJ到底是誰R57F 01/13 15:44
JoyRex      : 本板分身太多認不完啦58F 01/13 15:46
DsLove710   : T是30FPS的醫生59F 01/13 15:47
azuel       : 不然你要買安卓?60F 01/13 15:55
c52chungyuny: 現在電蝦獨領風騷的不是DDDIY嗎61F 01/13 15:56

--
※ 看板: terievv 文章推薦值: 0 目前人氣: 0 累積人氣: 245 
作者 hn9480412 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇