Intel又被現有新漏洞啦 - 3C

Table of Contents

https://www.theregister.co.uk/2018/01/12/intel_amt_insecure/

這次被抓到的是處理器內的AMT技術,或多或跟之前的ME有一點關連

Intel的處理器內有一個Intels Management Engine BIOS Extension,我們簡稱為
MEBx。

然後這個東西是有權限才能進入,Intel把用戶名稱和密碼都設為admin。而且使用者根本
無法更改(因為使用者也進不去)

遠端攻擊者只要在啟用的時候壓下ctrl+P打開MEBx就能竊取到密資訊(就算你改了BIOS密
碼也沒用)

這個部分對筆電比較有威脅性啦。不過現在絕大多數筆電都是配Intel的CPU。所以...


aya:
https://i.imgur.com/I0r6wz1.png

--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求 07/19 00:32
a000000000 : c52.exe是崩不應求07/19 00:35

--

All Comments

Emma avatarEmma2018-01-14
Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤
Hamiltion avatarHamiltion2018-01-15
微薄供不應求
Sierra Rose avatarSierra Rose2018-01-18
c52.exe是崩不應求
Olive avatarOlive2018-01-21
INTEL要倒了嗎?
Jessica avatarJessica2018-01-24
intel大概有內鬼,埋這麼久的洞被找到
Freda avatarFreda2018-01-27
Intel有漏洞又怎樣?
Lydia avatarLydia2018-01-29
aya不意外
Charlie avatarCharlie2018-02-01
intel有漏洞又怎樣?難道要買AMD嗎?
Lily avatarLily2018-02-03
筆電汰換潮
Puput avatarPuput2018-02-06
還好是筆電 不然肥宅我要崩潰了
Kumar avatarKumar2018-02-08
AMD:謝丞相賜箭
Emily avatarEmily2018-02-09
桌機換機潮又一波 今年營收會衝多高呢?
Jacob avatarJacob2018-02-14
網友要高潮了嗎
Belly avatarBelly2018-02-18
aya:不然要買AMD?
Hazel avatarHazel2018-02-19
要降幾趴效能?
Kumar avatarKumar2018-02-20
intel會不會出來說「讓我一刀斃命吧」之類的話?
Bennie avatarBennie2018-02-23
黃金交叉要來了
Yuri avatarYuri2018-02-28
這比較像Intel留的後門
Anonymous avatarAnonymous2018-03-02
不然要買AMD?
Lauren avatarLauren2018-03-04
不然要買AMD?對
Frederica avatarFrederica2018-03-06
股價...
Faithe avatarFaithe2018-03-11
這兩家最近炒股炒很兇耶 是不是說好了輪流宰散戶
Daph Bay avatarDaph Bay2018-03-13
amd筆電快上 可以PD充電就毫無懸念買了
David avatarDavid2018-03-13
nVidia推送Spectre修正程式中(390.65)
Gary avatarGary2018-03-16
Joseph avatarJoseph2018-03-16
不然要買AMD?
Franklin avatarFranklin2018-03-19
買AMD來debug嗎?
Erin avatarErin2018-03-19
對 UACT.exe loading..25%
Emily avatarEmily2018-03-21
這應該不叫漏洞 簡易特定操作就能弄出來的叫做故意
留的後門
Donna avatarDonna2018-03-25
UACT的那個T是誰啊 怎麼多一個了
Thomas avatarThomas2018-03-28
這是要在實體機器面前才能啟用的功能,非預設啟用
開機時按Ctrl+P => 輸入預設密碼 => 啟用遠端功能
預設密碼也可以更改,這應該不算BUG
Mason avatarMason2018-03-31
搶bios資訊有什麼特別意義嗎?
Poppy avatarPoppy2018-04-03
而且剛開機請問遠端要怎麼攻擊
Robert avatarRobert2018-04-08
這說漏洞有點微妙....
Isabella avatarIsabella2018-04-12
文章的實例:在咖啡廳或旅館,駭客直接到電腦前啟用
Edith avatarEdith2018-04-13
Q系列PCH才有AMT,而且若一開始沒有進入去MEBx去設
Isabella avatarIsabella2018-04-14
Activate Network Access,也不能遠端連線
Ursula avatarUrsula2018-04-16
一直都有漏洞,下一個不知道在哪
Mia avatarMia2018-04-18
Robert avatarRobert2018-04-20
hn不意外 根本AMD打手
Edith avatarEdith2018-04-22
UACT.exe loading..50%
Zora avatarZora2018-04-25
被c52稱讚我該哭還是笑啊
Skylar Davis avatarSkylar Davis2018-04-26
來源是英國研究 不意外
Cara avatarCara2018-04-27
英國研究能信X都能吃了
Hazel avatarHazel2018-04-30
來源文章只是警告而已,但翻譯.....
Elma avatarElma2018-05-04
對耶,仔細看一下原文好像有點亂翻,算了電蝦眾爽就
Donna avatarDonna2018-05-05
hn是AMD打手的話,那UACT應該要算……?
Isabella avatarIsabella2018-05-06
沒錢領的打手算什麼?
Olive avatarOlive2018-05-11
電蝦小丑
Robert avatarRobert2018-05-11
不會再被騙惹 又要騙人賣I股票買A股票 然後再崩
Oscar avatarOscar2018-05-13
送錢了英特爾
Ula avatarUla2018-05-15
要當小丑也要當有錢領的啊
Annie avatarAnnie2018-05-16
u大濕最近都在mobilecomm 沒空啦
Anonymous avatarAnonymous2018-05-17
我只能說本版密碼是UACTJJ 有慧根才能猜透
Zenobia avatarZenobia2018-05-19
除非這洞能讓提款機吐鈔票 不然實用性很低吧
Suhail Hany avatarSuhail Hany2018-05-19
UAC我猜的到 TJJ到底是誰R
Adele avatarAdele2018-05-22
本板分身太多認不完啦
Rebecca avatarRebecca2018-05-25
T是30FPS的醫生
Kama avatarKama2018-05-29
不然你要買安卓?
Christine avatarChristine2018-05-31
現在電蝦獨領風騷的不是DDDIY嗎
Hedwig avatarHedwig2018-06-01
這個應該不算找到吧? 已經幹剿很久了
Puput avatarPuput2018-06-04
牙膏擠不出來, 爆洞換銷量
Donna avatarDonna2018-06-04
AMD得一分
Ina avatarIna2018-06-06
T不就那位問漏洞不補會怎樣,但是他早就有定見不更新
Eartha avatarEartha2018-06-07
結果不管網友怎麼說,他都是不更新,既然不更新
不知道又發文問大家不更新會怎樣做啥?
Emily avatarEmily2018-06-10
T比較有名的是業界標準30fps
Jacob avatarJacob2018-06-11
Odelette avatarOdelette2018-06-16
AMD又要被微軟的更新背刺了
Lydia avatarLydia2018-06-18
其實Q系列很安全的,漫天造謠的應該用國安法抓去關
Oliver avatarOliver2018-06-23
這能叫新漏洞嗎...新買的路由器怎辦 同樣問題XD
Wallis avatarWallis2018-06-27
有漏洞還是只能買啊 不然你要買AMD?
Ophelia avatarOphelia2018-07-01
Intel:「想要我的漏洞嗎?想要的話可以全部給你,
去找吧!我把所有漏洞都放在那裡」
Jessica avatarJessica2018-07-03
翻譯
Sarah avatarSarah2018-07-05
你還有VIA wwww
Jessica avatarJessica2018-07-07
抱歉 我真的買AMD惹
Emily avatarEmily2018-07-12
這不算漏洞吧 想竊取資料前還要先能操作筆電
那直接幹走不就好了
Suhail Hany avatarSuhail Hany2018-07-15
不管了 Ryzen2出就上吧
Olive avatarOlive2018-07-18
Intel斷一隻手都比較好
Genevieve avatarGenevieve2018-07-22
不然要買AMD? 對!早就買好在用了!