Odhalenie bezpečnostných chýb „Spectre“ a „Meltdown“ pred pár týždňami sa Intel snažil rýchlo napraviť. Teraz ale bol odhalený ďalší závažný problém, ktorý ohrozuje milióny notebookov po celom svete. Na prevzatie úplnej kontroly nad počítačom s čipsetom spoločnosti Intel stačí útočníkovi menej ako 1 minúta.
Intel tento rok rozhodne nezačal tým správnym smerom. Fínska bezpečnostná spoločnosť F-Secure totiž odhalila systémovú chybu, ktorou trpia milióny počítačov s jeho hardvérom po celom svete. Problém sa nachádza v systéme AMT pre vzdialenú správu a servis počítačov vo firmách. Intel Active Management Technology je softvér dodávaný práve s hardvérom od Intelu, ktorý tak teraz musí vysvetľovať ďalší veľký bezpečnostný problém.
Intel, Intel, čo nám to robíš?
Chyba v tomto systéme Intelu umožňuje útočníkovi s fyzickým prístupom k vybranému počítaču získať nad ním kontrolu už do 1 minúty, a to bez zadávania prihlasovacích údajov používateľa, hesla BIOS či BitLocker a TPM PIN kódu. Ochrana systému BIOS by mala útočníkovi zabrániť v získaní prístupu a následným úpravám nastavení bootovacieho procesu. V tomto prípade mu však chyba nezabráni dostať sa počas štartu počítača do systému AMT. Ten môže upraviť už do pár sekúnd a aktivovať vzdialený prístup. Pomocou neho sa do poškodeného zariadenia dostane s pripojením k rovnakej sieti už behom chvíle.

Nenechaj si ujsť
Po Inteloch sú ohrozené aj procesory AMD a ARM. Chyba je vážna
Systém Intel Active Management Technology nebol najspoľahlivejším ani v minulosti, kedy bolo odhalených niekoľko ďalších chýb. Táto však patrí k aktuálne jedným z najväčších bezpečnostných rizík, ktorými sú postihnuté milióny počítačov s čipsetom od Intelu. Útočníkovi do kariet v tomto prípade nahráva jednoduchosť útoku, pri ktorom nemusí napísať ani jediný riadok kódu a pritom sa môže do daného zariadenia kedykoľvek „vlúpať“. Najnovšia chyba ale nie je nijako spojená s predošlými problémami známymi ako „Spectre“ a „Meltdown“.
„Útok je nesmierne jednoduchý, no má ohromný ničivý potenciál. V praxi môže útočníkovi poskytnúť plnú kontrolu nad firemným notebookom zamestnanca, a to aj napriek sofistikovaným bezpečnostným opatreniam.“ – Harry Sintonen, bezpečnostný výskumník spoločnosti F-Secure.
Útočníkovi stačí chvíľa
Harry Sintonen zároveň všetkým odporúča, aby si zmenili svoje základné heslo v systéme Intel Management Engine (MEBx), ktoré je v drvivej väčšine postihnutých počítačov nastavené na „admin“. Pri štarte zariadenia sa útočník doň dostane len po stlačení kombinácie Ctrl+P. Prihlásením sa do systému Intel AMT tak môže byť jednoducho zmenené základné heslo a aktivovaný spomínaný vzdialený prístup k vybranému počítaču, ktorý môže využiť aj o niekoľko týždňov po útoku.
Intel, ale aj výrobcovia notebookov a počítačov boli o tomto závažnom probléme informovaní a je tak otázkou času, kým naň zareagujú. Zatiaľ neexistuje žiadna záplata, ktorá by mohla útočníkom zabrániť v útoku, a tak je len na samotných používateľoch a firmách, aby na svoje zariadenia dozerali. Najlepším riešením sa aktuálne zdá byť zmena hesla v systéme MEBx a deaktivácia AMT. Stále však platí aj staré pravidlo, aby majitelia nenechávali svoje počítače bez dozoru. Stačí totiž menej ako minúta a ich zariadenie môže spokojne ovládať niekto iný.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť

Stojí ťa to vlastné súkromie. Toto robí tvoj smartfón počas Vianoc častejšie než inokedy

Dostal si na Vianoce nový notebook? Týchto 9 vecí si musíš nastaviť ihneď, inak ho budeš nenávidieť

Slovákov čaká nepríjemné zdraženie elektroniky. Odnesú si to hlavne lacnejšie smartfóny a PC

Ako je možné, že sú také lacné? Známa značka hodiniek stavila na istotu, Slováci ju milujú
NAJČÍTANEJŠIE ZO STARTITUP

Na Slovensko sa valí extrémny mráz, sneh a –20 °C. Január bude rekordne studený (PREDPOVEĎ)
PREMIUMDo čoho investovať v roku 2026? Najviac sa oplatí využiť trhové výkyvy, prichádza rok veľkých krokov (ROZHOVOR)

Odborník varuje: Stačí jedno politické rozhodnutie a realitný trh môže stratiť stabilitu

Tvoja reč prezrádza viac, než si myslíš. Nenápadné vzorce sú spojené s poruchami osobnosti, odhalili vedci

Slováci sa musia pripraviť. Prísnejšie pravidlá PN prichádzajú už o pár dní
- 24 hod
- 48 hod
- 7 dní
-
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
- Fotovoltiku na Slovensku môže čoskoro postihnuť kríza. Vyspelé Švédsko ukazuje prečo
- Slováci môžu ušetriť stovky eur na kúrení. Našli sme dokonalé riešenie na vysoké ceny energií
- Bližšie k rýchlosti svetla sme nikdy neboli. Cesta na Mars sa skráti na 39 dní, hlási revolučný motor NASA
-
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Bližšie k rýchlosti svetla sme nikdy neboli. Cesta na Mars sa skráti na 39 dní, hlási revolučný motor NASA
- Pripravte si vreckovky, odkazujú tvorcovia Stranger Things. Odhalili detaily posledných epizód
- Najočakávanejší film 2026 pobúril historikov. Nolanove helmy vraj pripomínajú Batmana
-
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- USA do dronu posadili AI a prišiel veľký šok. V kľúčovom teste zostrelila lietadlo
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Netflix čakal hit, nestíha sa čudovať. Ľudia ignorujú film, ktorý mal byť magnetom mesiaca
- Najočakávanejší film 2026 pobúril historikov. Nolanove helmy vraj pripomínajú Batmana
Ukrajina zasiahla dôležitý energetický objekt Rusov. Využila moderné západné technológie
Zahraniční výrobcovia smartfónov v Číne prekvapili. Ich predaj naznačuje nečakaný obrat na trhu
Slováci nastavili vláde nekompromisné zrkadlo. Digitálne doklady ukázali tvrdú realitu
Naštvali ho USA a Južná Kórea. Kim Čong-un ohlásil zásadnú modernizáciu námorníctva
Slováci si neuvedomujú, že to môže vybuchnúť. Odborník varuje pred „elektronickým“ zlozvykom domácností
Katastrofa je zabudnutá. Ázijsky štát znova spustí najväčšiu jadrovú elektráreň na svete
Slováci dôverujú umelej inteligencii viac než expertom. Výsledky prieskumu šokovali
NAJČÍTANEJŠIE ZO STARTITUP

Na Slovensko sa valí extrémny mráz, sneh a –20 °C. Január bude rekordne studený (PREDPOVEĎ)
PREMIUMDo čoho investovať v roku 2026? Najviac sa oplatí využiť trhové výkyvy, prichádza rok veľkých krokov (ROZHOVOR)

Odborník varuje: Stačí jedno politické rozhodnutie a realitný trh môže stratiť stabilitu

Tvoja reč prezrádza viac, než si myslíš. Nenápadné vzorce sú spojené s poruchami osobnosti, odhalili vedci


