Odhalenie bezpečnostných chýb „Spectre“ a „Meltdown“ pred pár týždňami sa Intel snažil rýchlo napraviť. Teraz ale bol odhalený ďalší závažný problém, ktorý ohrozuje milióny notebookov po celom svete. Na prevzatie úplnej kontroly nad počítačom s čipsetom spoločnosti Intel stačí útočníkovi menej ako 1 minúta.
Intel tento rok rozhodne nezačal tým správnym smerom. Fínska bezpečnostná spoločnosť F-Secure totiž odhalila systémovú chybu, ktorou trpia milióny počítačov s jeho hardvérom po celom svete. Problém sa nachádza v systéme AMT pre vzdialenú správu a servis počítačov vo firmách. Intel Active Management Technology je softvér dodávaný práve s hardvérom od Intelu, ktorý tak teraz musí vysvetľovať ďalší veľký bezpečnostný problém.
Intel, Intel, čo nám to robíš?
Chyba v tomto systéme Intelu umožňuje útočníkovi s fyzickým prístupom k vybranému počítaču získať nad ním kontrolu už do 1 minúty, a to bez zadávania prihlasovacích údajov používateľa, hesla BIOS či BitLocker a TPM PIN kódu. Ochrana systému BIOS by mala útočníkovi zabrániť v získaní prístupu a následným úpravám nastavení bootovacieho procesu. V tomto prípade mu však chyba nezabráni dostať sa počas štartu počítača do systému AMT. Ten môže upraviť už do pár sekúnd a aktivovať vzdialený prístup. Pomocou neho sa do poškodeného zariadenia dostane s pripojením k rovnakej sieti už behom chvíle.

Nenechaj si ujsť
Po Inteloch sú ohrozené aj procesory AMD a ARM. Chyba je vážna
Systém Intel Active Management Technology nebol najspoľahlivejším ani v minulosti, kedy bolo odhalených niekoľko ďalších chýb. Táto však patrí k aktuálne jedným z najväčších bezpečnostných rizík, ktorými sú postihnuté milióny počítačov s čipsetom od Intelu. Útočníkovi do kariet v tomto prípade nahráva jednoduchosť útoku, pri ktorom nemusí napísať ani jediný riadok kódu a pritom sa môže do daného zariadenia kedykoľvek „vlúpať“. Najnovšia chyba ale nie je nijako spojená s predošlými problémami známymi ako „Spectre“ a „Meltdown“.
„Útok je nesmierne jednoduchý, no má ohromný ničivý potenciál. V praxi môže útočníkovi poskytnúť plnú kontrolu nad firemným notebookom zamestnanca, a to aj napriek sofistikovaným bezpečnostným opatreniam.“ – Harry Sintonen, bezpečnostný výskumník spoločnosti F-Secure.
Útočníkovi stačí chvíľa
Harry Sintonen zároveň všetkým odporúča, aby si zmenili svoje základné heslo v systéme Intel Management Engine (MEBx), ktoré je v drvivej väčšine postihnutých počítačov nastavené na „admin“. Pri štarte zariadenia sa útočník doň dostane len po stlačení kombinácie Ctrl+P. Prihlásením sa do systému Intel AMT tak môže byť jednoducho zmenené základné heslo a aktivovaný spomínaný vzdialený prístup k vybranému počítaču, ktorý môže využiť aj o niekoľko týždňov po útoku.
Intel, ale aj výrobcovia notebookov a počítačov boli o tomto závažnom probléme informovaní a je tak otázkou času, kým naň zareagujú. Zatiaľ neexistuje žiadna záplata, ktorá by mohla útočníkom zabrániť v útoku, a tak je len na samotných používateľoch a firmách, aby na svoje zariadenia dozerali. Najlepším riešením sa aktuálne zdá byť zmena hesla v systéme MEBx a deaktivácia AMT. Stále však platí aj staré pravidlo, aby majitelia nenechávali svoje počítače bez dozoru. Stačí totiž menej ako minúta a ich zariadenie môže spokojne ovládať niekto iný.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Vojna v Iráne rozpútala energetický ošiaľ. Domácnosti sa masívne zbavujú fosílnych zdrojov

Klimatizácia zadarmo. Kutil zostrojil geniálny chladiaci systém, ktorý nepotrebuje batérie ani sieť

Celý život nás klamú. Powerbanky sú špinavý biznis, toto ti výrobcovia nikdy nepovedia

Čína predviedla autonómny dronomet, aký svet ešte nevidel. V kľúčovom teste zničil všetky ciele

Obrovský škandál s televízormi: Známa značka chcela oklamať ľudí, z QLED urobila fejk
NAJČÍTANEJŠIE ZO STARTITUP

Kardiochirurg upozorňuje na netypické príznaky infarktu. Jedna skupina ľudí kvôli nim zomiera častejšie
PREMIUMJe Bitcoin bezpečný prístav pre peniaze investorov? Jakub Kraľovanský vidí šancu aj veľké riziká

Gauč a scrollovanie stres nevyriešia. Psychologička odhalila 4 aktivity, ktoré uvoľnia mozog a odbúrajú napätie

Vyzerá nevinne, no ničí mozog a zvyšuje riziko demencie. Neurológ varuje pred bežným zvykom, ktorý robí každý

Rodinný dom s pozemkami za 25 000 eur. Štát ponúka prebytočný majetok za rozprávkové ceny
- 24 hod
- 48 hod
- 7 dní
-
- Celý život nás klamú. Powerbanky sú špinavý biznis, toto ti výrobcovia nikdy nepovedia
- Podvod storočia, ktorý sa skutočne stal. Jedna z najlepších česko-slovenských komédií je dostupná na Netflixe
- Čína opäť všetkým vytrela zrak. Predstavila stavebný stroj s dojazdom 1 400 km
- Za 35 minút predali 15-tisíc áut. Veľmoc ovládla trh s EV rekordným tempom a rozmetala Teslu
- Česi vytvorili netradičnú zbraň proti dronom, ktorá môže pomôcť aj Slovensku. Toto dokáže
-
- Čína opäť všetkým vytrela zrak. Predstavila stavebný stroj s dojazdom 1 400 km
- Podvod storočia, ktorý sa skutočne stal. Jedna z najlepších česko-slovenských komédií je dostupná na Netflixe
- Celý život nás klamú. Powerbanky sú špinavý biznis, toto ti výrobcovia nikdy nepovedia
- Za 35 minút predali 15-tisíc áut. Veľmoc ovládla trh s EV rekordným tempom a rozmetala Teslu
- Česi vytvorili netradičnú zbraň proti dronom, ktorá môže pomôcť aj Slovensku. Toto dokáže
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ
- Lieta už 70 rokov. Najstarší bombardér USA havaroval s jadrovými bombami, stále nemá náhradu
- Čína opäť všetkým vytrela zrak. Predstavila stavebný stroj s dojazdom 1 400 km
- Za 35 minút predali 15-tisíc áut. Veľmoc ovládla trh s EV rekordným tempom a rozmetala Teslu
- Podvod storočia, ktorý sa skutočne stal. Jedna z najlepších česko-slovenských komédií je dostupná na Netflixe
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
Slovensko chystá tvrdý zákon proti zneužívaniu umelej inteligencie
Realita v Európe si vyžiadala radikálny krok. Štát naleje do obrany o takmer 10 miliárd eur viac
Konečne dávame zbohom ruskému plynu: Slovensko našlo nového spojenca
NASA hovorí o udalosti storočia. Mesiac zasiahol obrovský objekt, vytvoril 225-metrový kráter
Koniec európskej dominancie. Čína prvýkrát porazila Úniu v automobilovom obchode
Krutá realita pre majiteľov. Elektromobily majú nevýhodu, o ktorej sa nehovorí
NAJČÍTANEJŠIE ZO STARTITUP

Kardiochirurg upozorňuje na netypické príznaky infarktu. Jedna skupina ľudí kvôli nim zomiera častejšie
PREMIUMJe Bitcoin bezpečný prístav pre peniaze investorov? Jakub Kraľovanský vidí šancu aj veľké riziká

Gauč a scrollovanie stres nevyriešia. Psychologička odhalila 4 aktivity, ktoré uvoľnia mozog a odbúrajú napätie

Vyzerá nevinne, no ničí mozog a zvyšuje riziko demencie. Neurológ varuje pred bežným zvykom, ktorý robí každý


