https://www.theregister.co.uk/2018/01/12/intel_amt_insecure/
這次被抓到的是處理器內的AMT技術,或多或跟之前的ME有一點關連
Intel的處理器內有一個Intels Management Engine BIOS Extension,我們簡稱為
MEBx。
然後這個東西是有權限才能進入,Intel把用戶名稱和密碼都設為admin。而且使用者根本
無法更改(因為使用者也進不去)
遠端攻擊者只要在啟用的時候壓下ctrl+P打開MEBx就能竊取到密資訊(就算你改了BIOS密
碼也沒用)
這個部分對筆電比較有威脅性啦。不過現在絕大多數筆電都是配Intel的CPU。所以...
aya:
https://i.imgur.com/I0r6wz1.png