找回密码
 新注册用户
搜索
查看: 9525|回复: 26

[转帖] Intel芯片存在后门,即使关机也可被入侵

[复制链接]
发表于 2013-11-27 13:52:33 | 显示全部楼层 |阅读模式


Intel Core vPro大家并不陌生,它依靠Intel的主动管理技术(AMT)来实现,当开启该功能之后,即使在关机的情况下也能对电脑进行远程管理,可查看状态、安装、更新软件或系统、浏览磁盘文件等。如此强大而方便的管理技术也同时留下了巨大的安全威胁。

Intel Core vPro处理器包含一个的远程访问功能,即使在电脑关机的情况下,也可准确地访问该电脑。Core vPro 包含一个独立的物理处理单元ME并嵌入在CPU中,ME拥有独立的操作系统。只要电源充足,该ME即可以系统的幻影权限( system’s phantom power)运行,并访问任何硬件。

而NSA更喜欢该技术,如果他们获取到Intel的特权账号,就相当于拥有了世界各地PC的后门,即使这些电脑是关机的,也能畅通无阻。

文中还指出,Intel CPU在Sandy Brige之后,使用的 Anti Theft 3.0技术,将为每一个CPU嵌入3G通信模块。这就意味着你的电脑即使关机且断网,也存在被入侵的可能。即使你的内存拔掉了,vPro还是可以访问你的硬盘,因为ME中拥有自己的内存。即使你加密了硬盘,vPro还是可以解密硬盘,因为它在你加密时就抓取了硬盘的加密密钥。

Intel的ME功能的确很强大,除了上述的功能外,它还有一个功能就是代码动态加载执行,它可以加载并执行经过Intel签名的Java应用,这些应用可以是存储于磁盘中甚至是网站上。设想如果Intel给予了NSA的某些应用进行了授权签名,后果就是如下:



当然,上面的报道都没有直接的证据,不过IntelME的机制的确给黑客留下了很大的空间和价值。目前还未有针对该架构的漏洞爆出,但是很值得期待!

(原帖地址:http://www.freebuf.com/news/18550.html
回复

使用道具 举报

发表于 2013-11-27 13:54:17 | 显示全部楼层
防盗门存在安全隐患,即便锁上依然可以被撬开
恩,就是这个意思...
回复

使用道具 举报

发表于 2013-11-27 15:15:46 | 显示全部楼层
将为每一个CPU嵌入3G通信模块

这个纯粹是yy吧.....且不说成本非常高,可行性都几乎为零
回复

使用道具 举报

发表于 2013-11-27 17:30:15 | 显示全部楼层
可行性几乎100%

拔了电源,还有大电容支持呢

没了电容,可以开发新技术利用空气静电能
回复

使用道具 举报

发表于 2013-11-27 18:54:17 | 显示全部楼层
CPU里就一块Die,还能内插3G model?
还有大内存??
真实性真是。。

但,Intel,或其它芯片公司,有后门什么的,是肯定的!


回复

使用道具 举报

发表于 2013-11-27 18:58:57 | 显示全部楼层
估计已经实现了,没被爆出来的技术比这个更先进。
回复

使用道具 举报

发表于 2013-11-27 21:03:47 | 显示全部楼层
十几年前PII,PIII时代就传出后门了,当时喧嚣了一阵。要不国防上都用国产CPU,反正也不商业化,也没知识产权之争。
回复

使用道具 举报

 楼主| 发表于 2013-11-27 21:13:08 | 显示全部楼层
zhouxiaobo 发表于 2013-11-27 18:54
CPU里就一块Die,还能内插3G model?
还有大内存??
真实性真是。。

据说 Anti Theft 3.0这项技术是用于防盗的,就是在你电脑被盗后,并且在关机状态下,你都能远程锁定计算机,仿制资料外泄。具体有没有实现我也不是很清楚……
回复

使用道具 举报

发表于 2013-11-27 22:59:17 | 显示全部楼层
本帖最后由 zhouxiaobo 于 2013-11-27 23:00 编辑
vincentdark 发表于 2013-11-27 21:13
据说 Anti Theft 3.0这项技术是用于防盗的,就是在你电脑被盗后,并且在关机状态下,你都能远程锁定计算 ...

确实,这项技术被运用在商务本中,去年在Intel官网上看见有其介绍视频。
可以参考:http://www.intel.com.tw/content/www/tw/zh/architecture-and-technology/anti-theft/techrefresh-info-antitheft.html

我记得很清楚的是,去年在了解这方面内容时,支持该功能(Intel AT)的程序只有Norton。。(PS:吐嘈一下,后台的敏感词改升级了,Norton都不让打。以前论坛有注册机器人,现在总没了吧。)
使用前貌似还要注册什么的。

总之感觉不常用。


回复

使用道具 举报

发表于 2013-11-28 14:44:13 | 显示全部楼层
额.....民用切莫伤神!
回复

使用道具 举报

发表于 2013-12-4 17:21:33 | 显示全部楼层
恐怖!!!!
窃听这种事情老美绝对干得出来!!!!
回复

使用道具 举报

发表于 2013-12-4 17:24:18 | 显示全部楼层
AMD路过
回复

使用道具 举报

发表于 2013-12-4 19:45:13 | 显示全部楼层
对于储存敏感内容的电脑,不仅要断电,还要拔硬盘,从物理层面彻底断绝cpu访问硬盘。我记得看过一个片子,说如何防止黑客,一种是设置复杂的加密系统,一层套一层,以阻止黑客无法得到需要的资料,还有一种就是用海量的垃圾信息掩盖真实信息,让黑客无法辨识出有价值的资料,这也应诊了中国一句古话——要想藏颗树,把它种在森林里。
回复

使用道具 举报

发表于 2013-12-4 23:37:49 | 显示全部楼层
路过表示这个帖子讨论到后边基本上都是那美克行星的技术了~龙珠都有可能出来
回复

使用道具 举报

发表于 2013-12-9 14:55:45 | 显示全部楼层
哈哈哈,又多了一个用AMD芯片的理由了!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 新注册用户

本版积分规则

论坛官方淘宝店开业啦~
欢迎大家多多支持基金会~

Archiver|手机版|小黑屋|中国分布式计算总站 ( 沪ICP备05042587号 )

GMT+8, 2024-5-4 16:13

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表