„World Press Photo“ paroda. Apsilankykite
Bilietai

Dar viena „Intel“ saugumo spraga: be jokių specifinių žinių galima padaryti milžinišką žalą

Išaiškintas naujas „Intel“ saugumo pažeidžiamumas, susijęs su nešiojamaisiais kompiuteriais, kuriuose sumontuotas šios bendrovės pagamintas procesorius. Šia spraga pasinaudoję kibernetiniai įsilaužėliai gali naršyti po kompiuterį net nežinodami jo vartotojo prisijungimo vardo bei slaptažodžio.
„Intel“ procesoriai pakuotėse
„Intel“ procesoriai pakuotėse / „Reuters“/„Scanpix“ nuotr.

Tiesa, tam būtina fizinė prieiga prie įrenginio – po atitinkamų nustatymų parinkimo kompiuterį bus galima pasiekti ir nuotoliniu būdu, esant tame pačiame vietiniame tinkle.

„Intel Management Engine“ BIOS priedo „Active Management Technology“ (AMT) standartiniai prisijungimo duomenys yra „admin“, „admin“. Kadangi dauguma naudotojų šių slaptažodžių nekeičia, tuo gali pasinaudoti kas tik nori. Norint atverti ATM prisijungimo langą tereikia laikyti „CTRL + P“ klavišų kombinaciją kompiuteriui kraunantis. Tai galima padaryti net jei kompiuteris turi BIOS slaptažodį. Po sėkmingo prisijungimo įsilaužėlis jau gali konfigūruoti kompiuterį tolimesniam prisijungimui iš to pačio tinklo. Svarbiausia, kad tokio įsiskverbimo neužfiksuos jokia antivirusinė sistema.

Ši saugumo problema yra būdinga tik verslo įmonėms skirtiems kompiuteriams su AMT BIOS priedu. Šio priedo tikslas yra korporacijų IT departamentams leisti nuotolinius prisijungimus prie kompiuterių. Jau seniau buvo nuogąstavimų, kad ši technologija labai nesaugi.

Pranešti klaidą

Sėkmingai išsiųsta

Dėkojame už praneštą klaidą
Reklama
Testas.14 klausimų apie Kauną – ar pavyks teisingai atsakyti bent į dešimt?
Reklama
Beveik trečdalis kauniečių planuoja įsigyti būstą: kas svarbiausia renkantis namus?
Reklama
Kelionių ekspertė atskleidė, kodėl šeimoms verta rinktis slidinėjimą kalnuose: priežasčių labai daug
Reklama
Įspūdžiais dalinasi „Teleloto“ Aukso puodo laimėtojai: atsiriekti milijono dalį dar spėsite ir jūs