您当前位置:首页 > 资讯中心 > 信息安全

研究人员称Intel处理器ME管理引擎是无法移除的安全隐患

硬件安全专家Damien Zammit称,新款Intel x86 处理器藏有隐蔽子系统,作为单独的处理器在处理器内运行,不能禁用,并且无人可以查看封闭的专有代码。这个名为“Intel 管理引擎(ME)”的子系统嵌入x86芯片集内,运行自己的封闭原始码固件。Intel称,ME是为了(AMT)让大企业通过主动管理技术远程管理计算机,当然,会收取费用。

Zammit表示,AMT通过用户可能安全的操作系统单独运行,可以在任何配置下访问计算机。

创建TCP/IP服务器,偷偷访问存储器

为了让AMT具备所有这些远程管理功能,ME平台在不需要具备x86 处理器知识的情况下访问存储器,还在网络接口创建TCP/IP服务器。Zammit表示,无论操作系统是否运行防火墙,这个服务器可以发送并接收流量。

Zammit指出了存在的安全隐患:

较早,Intel总部以外的任何人均未看见过ME平台的源代码。

第二, ME固件使用长密钥(RSA 2048)加密签名,无法暴力破解。

第三,更新的Intel Core2 处理器系列中,ME均不能禁用,因为处理器将拒绝开机。

第四点也是较后一点,没有办法审核ME固件的安全性。安全研究人员将无法搜索任何所谓的NSA后门,并不能查看计算机处理器是否被攻击者的rootkit入侵。

堪称完美的后门?无法移除的rootkit

Zammit指出,除了无所不能的Intel工程师,竟无人可以访问这个处理器内置CUP,Zammit在综合类博客网站BoingBoing中写到,“ME安全模式大致就是“隐藏式安全”,许多安全人员将这种做法视为较差的安全类型。如果ME隐私被盗用(较后将被研究人员或恶意组织盗用),整个ME安全模式将崩溃,会将每个新型的Intel系统暴露在较差的rootkit下。

安全研究人员先前就指出Intel固件的隐藏代码存在隐患(但这是智能平台管理接口(IPMI)协议)。IPMI是AMT的前身,AMT目前包含在ME内。

   来源:E安全
作者:grabsun - 发布时间:2016-06-17 - 点击量:2496
上一篇:《网络传播》2016年5月号 下一篇:物联网信息安全的脆弱性
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们