ΑρχικήinetIntel: Νέα ευπάθεια. Προστατεύστε τους φορητούς υπολογιστές σας

Intel: Νέα ευπάθεια. Προστατεύστε τους φορητούς υπολογιστές σας

Σαν να μην έφταναν στην Intel τα σφάλματα Meltdown και Specter, ο ερευνητής ασφάλειας Harry Sintonen που εργαζόταν στην φινλανδική εταιρεία F-Secure ανακάλυψε μια άλλη ευπάθεια που πιθανώς επηρεάζει εκατομμύρια εταιρικούς φορητούς υπολογιστές.
Αυτή τη φορά, το σφάλμα ασφαλείας υπάρχει στην τεχνολογία Active Management της Intel (AMT) και μπορεί να χρησιμοποιηθεί από τους χάκερ για να πάρει τον πλήρη έλεγχο μιας ευάλωτης συσκευής μέσα σε λίγα δευτερόλεπτα.
Αξίζει να σημειώσουμε οτι ότι σε αντίθεση με το Meltdown και το Specter, μια επιτυχημένη εκμετάλλευση αυτού του τρωτού σημείου (που δεν έχει ακόμα όνομα) απαιτεί φυσική πρόσβαση στη συσκευή. Αλλά αυτό δε σημείνει οτι δεν αποτελεί ένα κρίσιμο κενό καθώς ένας χάκερ μπορεί να θέσει σε κίνδυνο ένα σύστημα σε λιγότερο από ένα λεπτό και στη συνέχεια να το ελέγξει εξ αποστάσεως συνδεόμενος στο ίδιο δίκτυο.Intel
Η ευπάθεια μπορεί να γίνει exploit ακόμη και αν υπάρχουν άλλα μέτρα ασφαλείας, όπως κωδικός BIOS, BitLocker, TPM Pin ή ένα παραδοσιακό antivirus.
Ο Sintonen τόνισε ότι ενώ ένας κωδικός πρόσβασης BIOS συνήθως αποκλείει κακόβουλους χρήστες, η AMT της Intel ανοίγει την πόρτα σε μια εναλλακτική επίθεση η οποία τελικά παρέχει στον επιτιθέμενο απομακρυσμένη πρόσβαση στο σύστημα.
Η πλήρης πρόσβαση σε ένα συμβιβασμένο σύστημα παρέχει σε έναν χάκερ το δικαίωμα να διαβάζει και να τροποποιεί δεδομένα, αλλά και να αναπτύσσει κακόβουλα προγράμματα στη συσκευή, παρά τις τυχόν λύσεις ασφαλείας που θα μπορούσαν να ενεργοποιηθούν.
Η Intel δεν έχει τοποθετηθεί ακόμα για τη νέα ευπάθεια, αλλά η εταιρεία ασφαλείας συνιστά πάντα να παρακολουθείτε τους εταιρικούς φορητούς υπολογιστές, να δημιουργείτε ισχυρούς κωδικούς πρόσβασης για AMT ή ακόμα και να απενεργοποιείτε πλήρως αυτό το χαρακτηριστικό.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS