vincentdark 发表于 2013-11-27 13:52:33

Intel芯片存在后门,即使关机也可被入侵

http://image.3001.net/images/20131127/13855187413387.jpg!small

Intel Core vPro大家并不陌生,它依靠Intel的主动管理技术(AMT)来实现,当开启该功能之后,即使在关机的情况下也能对电脑进行远程管理,可查看状态、安装、更新软件或系统、浏览磁盘文件等。如此强大而方便的管理技术也同时留下了巨大的安全威胁。

Intel Core vPro处理器包含一个的远程访问功能,即使在电脑关机的情况下,也可准确地访问该电脑。Core vPro 包含一个独立的物理处理单元ME并嵌入在CPU中,ME拥有独立的操作系统。只要电源充足,该ME即可以系统的幻影权限( system’s phantom power)运行,并访问任何硬件。

而NSA更喜欢该技术,如果他们获取到Intel的特权账号,就相当于拥有了世界各地PC的后门,即使这些电脑是关机的,也能畅通无阻。

文中还指出,Intel CPU在Sandy Brige之后,使用的 Anti Theft 3.0技术,将为每一个CPU嵌入3G通信模块。这就意味着你的电脑即使关机且断网,也存在被入侵的可能。即使你的内存拔掉了,vPro还是可以访问你的硬盘,因为ME中拥有自己的内存。即使你加密了硬盘,vPro还是可以解密硬盘,因为它在你加密时就抓取了硬盘的加密密钥。

Intel的ME功能的确很强大,除了上述的功能外,它还有一个功能就是代码动态加载执行,它可以加载并执行经过Intel签名的Java应用,这些应用可以是存储于磁盘中甚至是网站上。设想如果Intel给予了NSA的某些应用进行了授权签名,后果就是如下:

http://image.3001.net/images/20131127/13855188565216.png!small

当然,上面的报道都没有直接的证据,不过IntelME的机制的确给黑客留下了很大的空间和价值。目前还未有针对该架构的漏洞爆出,但是很值得期待!

(原帖地址:http://www.freebuf.com/news/18550.html)

Lightalt 发表于 2013-11-27 13:54:17

防盗门存在安全隐患,即便锁上依然可以被撬开
恩,就是这个意思...

gameboybf2142 发表于 2013-11-27 15:15:46

将为每一个CPU嵌入3G通信模块
这个纯粹是yy吧.....且不说成本非常高,可行性都几乎为零

前朝遗少 发表于 2013-11-27 17:30:15

可行性几乎100%

拔了电源,还有大电容支持呢

没了电容,可以开发新技术利用空气静电能

zhouxiaobo 发表于 2013-11-27 18:54:17

CPU里就一块Die,还能内插3G model?
还有大内存??
真实性真是。。

但,Intel,或其它芯片公司,有后门什么的,是肯定的!

罗睿 发表于 2013-11-27 18:58:57

估计已经实现了,没被爆出来的技术比这个更先进。

kittyjia 发表于 2013-11-27 21:03:47

十几年前PII,PIII时代就传出后门了,当时喧嚣了一阵。要不国防上都用国产CPU,反正也不商业化,也没知识产权之争。

vincentdark 发表于 2013-11-27 21:13:08

zhouxiaobo 发表于 2013-11-27 18:54
CPU里就一块Die,还能内插3G model?
还有大内存??
真实性真是。。


据说 Anti Theft 3.0这项技术是用于防盗的,就是在你电脑被盗后,并且在关机状态下,你都能远程锁定计算机,仿制资料外泄。具体有没有实现我也不是很清楚……

zhouxiaobo 发表于 2013-11-27 22:59:17

本帖最后由 zhouxiaobo 于 2013-11-27 23:00 编辑

vincentdark 发表于 2013-11-27 21:13
据说 Anti Theft 3.0这项技术是用于防盗的,就是在你电脑被盗后,并且在关机状态下,你都能远程锁定计算 ...
确实,这项技术被运用在商务本中,去年在Intel官网上看见有其介绍视频。
可以参考:http://www.intel.com.tw/content/www/tw/zh/architecture-and-technology/anti-theft/techrefresh-info-antitheft.html

我记得很清楚的是,去年在了解这方面内容时,支持该功能(Intel AT)的程序只有Norton。。(PS:吐嘈一下,后台的敏感词改升级了,Norton都不让打。以前论坛有注册机器人,现在总没了吧。)
使用前貌似还要注册什么的。

总之感觉不常用。


apm46 发表于 2013-11-28 14:44:13

额.....民用切莫伤神!

w2xcn 发表于 2013-12-4 17:21:33

恐怖!!!!
窃听这种事情老美绝对干得出来!!!!

woaiwinnie2 发表于 2013-12-4 17:24:18

AMD路过

樱花飘雪 发表于 2013-12-4 19:45:13

对于储存敏感内容的电脑,不仅要断电,还要拔硬盘,从物理层面彻底断绝cpu访问硬盘。我记得看过一个片子,说如何防止黑客,一种是设置复杂的加密系统,一层套一层,以阻止黑客无法得到需要的资料,还有一种就是用海量的垃圾信息掩盖真实信息,让黑客无法辨识出有价值的资料,这也应诊了中国一句古话——要想藏颗树,把它种在森林里。

muclemanxb 发表于 2013-12-4 23:37:49

路过表示这个帖子讨论到后边基本上都是那美克行星的技术了~龙珠都有可能出来

草木茂盛 发表于 2013-12-9 14:55:45

哈哈哈,又多了一个用AMD芯片的理由了!
页: [1] 2
查看完整版本: Intel芯片存在后门,即使关机也可被入侵

论坛官方淘宝店开业啦~
欢迎大家多多支持基金会~