[情報] Intel又被現有新漏洞啦

看板 PC_Shopping
作者 hn9480412 (ilinker)
時間 2018-01-13 14:13:39
留言 86則留言 (49推 2噓 35→)

https://www.theregister.co.uk/2018/01/12/intel_amt_insecure/ 這次被抓到的是處理器內的AMT技術,或多或跟之前的ME有一點關連 Intel的處理器內有一個Intels Management Engine BIOS Extension,我們簡稱為 MEBx。 然後這個東西是有權限才能進入,Intel把用戶名稱和密碼都設為admin。而且使用者根本 無法更改(因為使用者也進不去) 遠端攻擊者只要在啟用的時候壓下ctrl+P打開MEBx就能竊取到密資訊(就算你改了BIOS密 碼也沒用) 這個部分對筆電比較有威脅性啦。不過現在絕大多數筆電都是配Intel的CPU。所以... aya: https://i.imgur.com/I0r6wz1.png
-- 作者 KotoriCute (Lovelive!) 看板 PC_Shopping 標題 [情報] Skylake-X備貨捉急:居然不能如數交付 時間 Wed Jul 19 00:23:39 2017 --
※ 批踢踢實業坊(ptt.cc), 來自: 220.138.184.180
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1515824025.A.507.html

c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32

c52chungyuny: 微薄供不應求 07/19 00:32

a000000000 : c52.exe是崩不應求07/19 00:35

jasn4560 : INTEL要倒了嗎? 01/13 14:14

kuma660224 : intel大概有內鬼,埋這麼久的洞被找到 01/13 14:18

david10ne : Intel有漏洞又怎樣? 01/13 14:18

Kagero : aya不意外 01/13 14:19

DsLove710 : intel有漏洞又怎樣?難道要買AMD嗎? 01/13 14:20

JoyRex : 筆電汰換潮 01/13 14:20

Mankind69 : 還好是筆電 不然肥宅我要崩潰了 01/13 14:21

a1379 : AMD:謝丞相賜箭 01/13 14:21

ericinttu : 桌機換機潮又一波 今年營收會衝多高呢? 01/13 14:22

mayjan : 網友要高潮了嗎 01/13 14:22

FuryX : aya:不然要買AMD? 01/13 14:22

rinkai : 要降幾趴效能? 01/13 14:22

giancarlo82 : intel會不會出來說「讓我一刀斃命吧」之類的話? 01/13 14:25

ww578912tw : 黃金交叉要來了 01/13 14:26

a2935373 : 這比較像Intel留的後門 01/13 14:27

DendiQ : 不然要買AMD? 01/13 14:28

alvistan : 不然要買AMD?對 01/13 14:31

HonLin : 股價... 01/13 14:32

leo91531 : 這兩家最近炒股炒很兇耶 是不是說好了輪流宰散戶 01/13 14:33

DANTEINFERNO: amd筆電快上 可以PD充電就毫無懸念買了 01/13 14:35

agong : nVidia推送Spectre修正程式中(390.65) 01/13 14:36

Joey452 : 操 01/13 14:37

ayasesayuki : 不然要買AMD? 01/13 14:38

ienorieie : 買AMD來debug嗎? 01/13 14:40

DsLove710 : 對 UACT.exe loading..25% 01/13 14:40

ChangWufei : 這應該不叫漏洞 簡易特定操作就能弄出來的叫做故意 01/13 14:45

ChangWufei : 留的後門 01/13 14:45

jasn4560 : UACT的那個T是誰啊 怎麼多一個了 01/13 14:48

jckim : 這是要在實體機器面前才能啟用的功能,非預設啟用 01/13 14:52

jckim : 開機時按Ctrl+P => 輸入預設密碼 => 啟用遠端功能 01/13 14:52

jckim : 預設密碼也可以更改,這應該不算BUG 01/13 14:52

c52chungyuny: 搶bios資訊有什麼特別意義嗎? 01/13 14:54

c52chungyuny: 而且剛開機請問遠端要怎麼攻擊 01/13 14:55

iceyang : 這說漏洞有點微妙.... 01/13 14:58

jckim : 文章的實例:在咖啡廳或旅館,駭客直接到電腦前啟用 01/13 14:58

lmh1977 : Q系列PCH才有AMT,而且若一開始沒有進入去MEBx去設 01/13 15:02

lmh1977 : Activate Network Access,也不能遠端連線 01/13 15:03

uneso : 一直都有漏洞,下一個不知道在哪 01/13 15:08

thousandwave: 賺 01/13 15:11

c52chungyuny: hn不意外 根本AMD打手 01/13 15:11

DsLove710 : UACT.exe loading..50% 01/13 15:12

hn9480412 : 被c52稱讚我該哭還是笑啊 01/13 15:13

c52chungyuny: 來源是英國研究 不意外 01/13 15:14

c52chungyuny: 英國研究能信X都能吃了 01/13 15:15

jckim : 來源文章只是警告而已,但翻譯..... 01/13 15:16

DendiQ : 對耶,仔細看一下原文好像有點亂翻,算了電蝦眾爽就 01/13 15:22

DendiQ : 好 01/13 15:22

ken841520 : hn是AMD打手的話,那UACT應該要算……? 01/13 15:27

JoyRex : 沒錢領的打手算什麼? 01/13 15:31

AerobladeIII: 電蝦小丑 01/13 15:32

ptt987654321: 不會再被騙惹 又要騙人賣I股票買A股票 然後再崩 01/13 15:33

pphyy5844548: 送錢了英特爾 01/13 15:34

JoyRex : 要當小丑也要當有錢領的啊 01/13 15:34

tomsawyer : u大濕最近都在mobilecomm 沒空啦 01/13 15:42

Shauter : 我只能說本版密碼是UACTJJ 有慧根才能猜透 01/13 15:43

a2935373 : 除非這洞能讓提款機吐鈔票 不然實用性很低吧 01/13 15:44

jasn4560 : UAC我猜的到 TJJ到底是誰R 01/13 15:44

JoyRex : 本板分身太多認不完啦 01/13 15:46

DsLove710 : T是30FPS的醫生 01/13 15:47

azuel : 不然你要買安卓? 01/13 15:55

c52chungyuny: 現在電蝦獨領風騷的不是DDDIY嗎 01/13 15:56

attis : 這個應該不算找到吧? 已經幹剿很久了 01/13 16:39

blackstyles : 牙膏擠不出來, 爆洞換銷量 01/13 17:01

kitehero : AMD得一分 01/13 17:34

ppt12527 : T不就那位問漏洞不補會怎樣,但是他早就有定見不更新 01/13 18:17

ppt12527 : 結果不管網友怎麼說,他都是不更新,既然不更新 01/13 18:18

ppt12527 : 不知道又發文問大家不更新會怎樣做啥? 01/13 18:18

electronicyi: T比較有名的是業界標準30fps 01/13 18:35

Informatik : 卡 01/13 21:02

buehrle : AMD又要被微軟的更新背刺了 01/13 21:19

pxhome : 其實Q系列很安全的,漫天造謠的應該用國安法抓去關 01/13 21:19

doom3 : 這能叫新漏洞嗎...新買的路由器怎辦 同樣問題XD 01/13 23:49

Gedu : 有漏洞還是只能買啊 不然你要買AMD? 01/14 00:46

KevinR : Intel:「想要我的漏洞嗎?想要的話可以全部給你, 01/14 08:59

KevinR : 去找吧!我把所有漏洞都放在那裡」 01/14 08:59

kyan820815 : 翻譯 01/14 10:42

y3k : 你還有VIA wwww 01/14 12:26

SacrificesPi: 抱歉 我真的買AMD惹 01/14 15:41

loking : 這不算漏洞吧 想竊取資料前還要先能操作筆電 01/15 00:37

loking : 那直接幹走不就好了 01/15 00:37

kaoh08 : 不管了 Ryzen2出就上吧 01/15 06:00

ms0545173 : Intel斷一隻手都比較好 01/15 11:05

frank75623 : 不然要買AMD? 對!早就買好在用了! 01/15 13:46

您可能感興趣