俄科技公司Positive Technologies发现英特尔CPU控制机制存在隐秘开关

2017-08-30  俄罗斯 来源:安全牛 领域:信息

关键词:

据安全牛830日消息,俄罗斯科技公司 Positive Technologies 的安全研究员发现禁用英特尔管理引擎(Intel ME)的方法。Intel ME是英特尔CPU中一个独立的处理器,运行在自有的操作系统中,有完整的进程、线程、内存管理、硬件总线驱动、文件系统等组件。ME 包含的工具可让系统管理员从远程位置监控、维护、更新、修复计算机。黑客一旦破解ME,即可利用该后门获得受影响设备的控制权。研究员找到了关闭英特尔ME的方法:将配置文件中未公开的HAP(高保障平台)数值设为1。据悉,HAP是美国NSA开发的IT安全框架。研究员认为,英特尔是在NSA的要求下设置了该隐秘开关。

http://www.aqniu.com/threat-alert/27742.html