Odhalenie bezpečnostných chýb „Spectre“ a „Meltdown“ pred pár týždňami sa Intel snažil rýchlo napraviť. Teraz ale bol odhalený ďalší závažný problém, ktorý ohrozuje milióny notebookov po celom svete. Na prevzatie úplnej kontroly nad počítačom s čipsetom spoločnosti Intel stačí útočníkovi menej ako 1 minúta.
Intel tento rok rozhodne nezačal tým správnym smerom. Fínska bezpečnostná spoločnosť F-Secure totiž odhalila systémovú chybu, ktorou trpia milióny počítačov s jeho hardvérom po celom svete. Problém sa nachádza v systéme AMT pre vzdialenú správu a servis počítačov vo firmách. Intel Active Management Technology je softvér dodávaný práve s hardvérom od Intelu, ktorý tak teraz musí vysvetľovať ďalší veľký bezpečnostný problém.
Intel, Intel, čo nám to robíš?
Chyba v tomto systéme Intelu umožňuje útočníkovi s fyzickým prístupom k vybranému počítaču získať nad ním kontrolu už do 1 minúty, a to bez zadávania prihlasovacích údajov používateľa, hesla BIOS či BitLocker a TPM PIN kódu. Ochrana systému BIOS by mala útočníkovi zabrániť v získaní prístupu a následným úpravám nastavení bootovacieho procesu. V tomto prípade mu však chyba nezabráni dostať sa počas štartu počítača do systému AMT. Ten môže upraviť už do pár sekúnd a aktivovať vzdialený prístup. Pomocou neho sa do poškodeného zariadenia dostane s pripojením k rovnakej sieti už behom chvíle.
Nenechaj si ujsť
Po Inteloch sú ohrozené aj procesory AMD a ARM. Chyba je vážna
Systém Intel Active Management Technology nebol najspoľahlivejším ani v minulosti, kedy bolo odhalených niekoľko ďalších chýb. Táto však patrí k aktuálne jedným z najväčších bezpečnostných rizík, ktorými sú postihnuté milióny počítačov s čipsetom od Intelu. Útočníkovi do kariet v tomto prípade nahráva jednoduchosť útoku, pri ktorom nemusí napísať ani jediný riadok kódu a pritom sa môže do daného zariadenia kedykoľvek „vlúpať“. Najnovšia chyba ale nie je nijako spojená s predošlými problémami známymi ako „Spectre“ a „Meltdown“.
„Útok je nesmierne jednoduchý, no má ohromný ničivý potenciál. V praxi môže útočníkovi poskytnúť plnú kontrolu nad firemným notebookom zamestnanca, a to aj napriek sofistikovaným bezpečnostným opatreniam.“ – Harry Sintonen, bezpečnostný výskumník spoločnosti F-Secure.
Útočníkovi stačí chvíľa
Harry Sintonen zároveň všetkým odporúča, aby si zmenili svoje základné heslo v systéme Intel Management Engine (MEBx), ktoré je v drvivej väčšine postihnutých počítačov nastavené na „admin“. Pri štarte zariadenia sa útočník doň dostane len po stlačení kombinácie Ctrl+P. Prihlásením sa do systému Intel AMT tak môže byť jednoducho zmenené základné heslo a aktivovaný spomínaný vzdialený prístup k vybranému počítaču, ktorý môže využiť aj o niekoľko týždňov po útoku.
Intel, ale aj výrobcovia notebookov a počítačov boli o tomto závažnom probléme informovaní a je tak otázkou času, kým naň zareagujú. Zatiaľ neexistuje žiadna záplata, ktorá by mohla útočníkom zabrániť v útoku, a tak je len na samotných používateľoch a firmách, aby na svoje zariadenia dozerali. Najlepším riešením sa aktuálne zdá byť zmena hesla v systéme MEBx a deaktivácia AMT. Stále však platí aj staré pravidlo, aby majitelia nenechávali svoje počítače bez dozoru. Stačí totiž menej ako minúta a ich zariadenie môže spokojne ovládať niekto iný.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Tieto veci v recenziách nenájdeš. 11 mesiacov som testoval najlepší robotický vysávač na Slovensku
4K pastva pre oči len za 300 eur? Našli sme TOP 9 televízorov s vynikajúcim obrazom a nízkou cenou
Sú lacné, no zvládnu toho dosť. TOP 5 notebookov, ktoré sú ako stvorené na prácu aj školu
Čína chce pochovať HDMI. Nový kábel je 4-krát výkonnejší a utiahne až 480 W
Špičkový mobil nemusí stáť 1000 €. Nový Pixel ti za polovičnú cenu dá úplne všetko a má len jednu chybu (RECENZIA)
NAJČÍTANEJŠIE ZO STARTITUP
Novú povinnosť obrátili na výhodu: Skupina živnostníkov nezaplatí ani euro na transakčnej dani
Zásadná zmena v nakupovaní: Zaužívaná vec má íst po 50 rokoch „do dôchodku“. Nastúpi nová technológia
Len 10 % Slovákov vie, aké je hlavné mesto Severného Írska. Otestuj sa, či by si prežil ako cestovateľ v 18. storočí (KVÍZ)
Bezos predal svoje sídlo s prístavom a bambusovým hájom. Vytvoril nový rekord v predaji nehnuteľnosti
Putin chce zničiť západ: „Urobí to v troch krokoch, šanca na vojnu medzi Ruskom a NATO je vysoká,“ tvrdí historik
- 24 hod
- 48 hod
- 7 dní
-
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Tieto veci v recenziách nenájdeš. 11 mesiacov som testoval najlepší robotický vysávač na Slovensku
- Bez „tankovania“ vydrží 10 rokov. Chystá sa veľký zvrat, lode dostanú pohon budúcnosti
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- Môžeme len ticho závidieť. Honda predáva elektrické SUV s 650 km dojazdom a šialenou cenou
-
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- 4K pastva pre oči len za 300 eur? Našli sme TOP 9 televízorov s vynikajúcim obrazom a nízkou cenou
- Posledný klinec do rakvy spaľovákov? Nová batéria je o 80 % ľahšia a prakticky nestráca kapacitu
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
-
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Čech si poriadne zavaril. Elektromobil nabíjal zo zásuvky v spoločnej garáži, účet za elektrinu susedov šokoval
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
Základný fyzikálny princíp môže vyriešiť energetickú krízu. Vedci premenili dážď na elektrinu
Gates o budúcnosti práce: AI vyrieši krízu, ktorú roky nikto nevedel zvládnuť
Zákaz sa nekoná. EÚ sa bojí prázdnych zásobníkov a ostáva pri ruskom plyne
Svetové laboratóriá čelia výzve. Musia ochrániť kľúčové genetické dáta pred kyberútokmi
OpenAI predstavilo nový model, ktorý láka na polovičné ceny. Ľudom testuje trpezlivosť
NAJČÍTANEJŠIE ZO STARTITUP
Novú povinnosť obrátili na výhodu: Skupina živnostníkov nezaplatí ani euro na transakčnej dani
Zásadná zmena v nakupovaní: Zaužívaná vec má íst po 50 rokoch „do dôchodku“. Nastúpi nová technológia
Len 10 % Slovákov vie, aké je hlavné mesto Severného Írska. Otestuj sa, či by si prežil ako cestovateľ v 18. storočí (KVÍZ)
Bezos predal svoje sídlo s prístavom a bambusovým hájom. Vytvoril nový rekord v predaji nehnuteľnosti
Putin chce zničiť západ: „Urobí to v troch krokoch, šanca na vojnu medzi Ruskom a NATO je vysoká,“ tvrdí historik
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené