يمكن التحكم في أجهزة الكمبيوتر المحمولة من Intel في أقل من 30 ثانية (Intel amt)
جدول المحتويات:
المزيد من الصداع لإنتل ، مشاكل الأمان لمعالجاتها تعني أن المهاجمين يمكنهم السيطرة على أجهزة الكمبيوتر المحمولة من إنتل في 30 ثانية فقط.
أجهزة الكمبيوتر المحمولة من Intel ضعيفة للغاية
وجدت F-Secure مشكلة أمنية في تقنية Intel Active Management Technology (AMT) تسمح للمتسللين بالتحكم في أجهزة الكمبيوتر المحمولة Intel في أقل من دقيقة. هذه المشكلة تجعل من الممكن لمجرمي الإنترنت تجاوز BIOS وكلمات مرور المستخدم للوصول الكامل إلى الكمبيوتر. هذا ممكن أيضًا باستخدام تقنية الوحدة النمطية للنظام الأساسي الموثوق به (TPM) ومفاتيح PIN Bitlocker.
يخضع Haswell و Broadwell إلى عمليات إعادة تمهيد من تصحيحات Meltdown و Spectre
وصف هاري سينتونين ، مستشار الأمن في شركة F-Secure ، مشكلات أجهزة الكمبيوتر المحمول من Intel بأنها "سهلة الاستخدام بشكل مخيب للآمال تقريبًا" ولكن "ذات إمكانيات مدمرة لا تصدق". تم تصميم تقنية Intel AMT لتسهيل التحكم عن بعد والصيانة في بيئات الشركات ، وليست المرة الأولى التي يتم فيها الإشارة إلى ثغرة أمنية في هذا النظام.
هذه المرة الوضع خطير بشكل خاص لأنه يمكن استغلال ضعف أجهزة الكمبيوتر المحمولة Intel في 30 ثانية فقط ومع سطر واحد من التعليمات البرمجية. ما عليك سوى إعادة تشغيل النظام عن طريق الضغط باستمرار على مفاتيح CTRL-P أثناء بدء التشغيل. بعد ذلك ، من الممكن الوصول إلى ملحق BIOS Management Engine (MEBx) من Intel بكلمة مرور افتراضية.
"يمكن للمهاجم الآن الحصول على وصول عن بعد إلى النظام من الشبكات السلكية واللاسلكية طالما أنها قادرة على إدخال نفسها في نفس جزء الشبكة مع الضحية. يمكن للمهاجم الدخول إلى غرفتك وتكوين الكمبيوتر المحمول في أقل من دقيقة ، والآن يمكنه الوصول إلى سطح المكتب عند استخدام الكمبيوتر المحمول في فندق WLAN وكيف يتصل الكمبيوتر بشبكة VPN الخاصة بشركتك ، يمكن للمهاجم الوصول إلى موارد الشركة."
نقوم بتحرير بمعلومات أن البيانات التي أرسلتها إلينا مباشرة شركة Intel Spain:
" نحن ممتنون لمجتمع خبراء الأمن لفت الانتباه إلى حقيقة أن بعض الشركات المصنعة للأنظمة لم تقم بتهيئة أنظمتها لحماية ملحق Intel Management Engine (MEBx) BIOS. في عام 2015 ، أصدرنا دليلًا لأفضل ممارسات التهيئة التي تم تحديثها في نوفمبر 2017 ، ونحث بشدة مصنعي المعدات الأصلية على تهيئة أنظمتهم لتحقيق أقصى قدر من الأمان. في Intel ، أولويتنا القصوى هي سلامة عملائنا ، وسنواصل تحديث دليلنا للمصنعين بانتظام لضمان حصولهم على أفضل المعلومات حول كيفية حماية بياناتهم ". معلومات تفصيلية
- هذه ليست مشكلة تقنية في تقنية Intel AMT ، إن تقنية Intel Active Management (Intel AMT) هي إحدى ميزات معالجات Intel Core المزودة بتقنية Intel vPro1.2 ومحطات العمل القائمة على معالجات Intel Xeon المحددة. تستخدم Intel AMT إمكانيات النظام الأساسي المتكامل وتطبيقات الأمان والإدارة الشائعة من جهات خارجية لتمكين تكنولوجيا المعلومات أو موفري الخدمات المدارة من اكتشاف أصول الحوسبة المتصلة بالشبكة وإصلاحها وإصلاحها والمساعدة على حمايتها بشكل أفضل. توفر Intel AMT أيضًا الوقت من خلال الصيانة عن بُعد وإمكانية الإدارة اللاسلكية لدفع قابلية التنقل في مكان العمل ومسح محرك الأقراص الآمن لتبسيط انتقالات دورة حياة الكمبيوتر. تكوين Intel Management Engine BIOS Extension (MEBx) يستخدم لتمكين أو تعطيل Intel AMT وتكوينه. توصي Intel بحماية الوصول إلى MEBx بكلمة مرور BIOS التي تحمي إعدادات BIOS الأخرى. تشير الأبحاث الجديدة إلى أن بعض الشركات المصنعة للنظام لم تتطلب كلمة مرور BIOS للوصول MEBx. ونتيجة لذلك ، يمكن لأي شخص غير مصرح له ولديه وصول فعلي إلى جهاز كمبيوتر لا يتم تقييد الوصول إليه إلى MEBx ، والذي تقدم فيه AMT إعدادات المصنع الافتراضية ، أن يغير إعدادات AMT الخاصة به. أوصت شركة Intel في عام 2015 بأن توفر الشركات المصنعة للنظام خيار BIOS للنظام لتعطيل توفير USB وتعيين القيمة على "معطلة" افتراضيًا. يساعد هذا أيضًا على ضمان التحكم في الوصول إلى MEBx بشكل أكبر. في عام 2015 ، أصدرنا دليلًا لأفضل ممارسات التهيئة التي تم تحديثها في نوفمبر 2017 ، ونحث بشدة مصنعي المعدات الأصلية على تهيئة أنظمتهم لتحقيق أقصى قدر من الأمان. نقوم بتحديث دليلنا بانتظام. لمصنعي النظام للتأكد من حصولهم على أفضل المعلومات. يمكنك العثور على المزيد حول هذا الأمر في أفضل ممارسات الأمان لـ AMT.
تقدم شركة أيسر طرازين جديدين من أجهزة الكمبيوتر المحمولة وأجهزة الكمبيوتر المحمولة الأنيقة في سلسلتها السريعة
كشفت شركة أيسر اليوم عن إضافتين جديدتين إلى مجموعة أجهزة الكمبيوتر المحمولة من Swift ، وهما Acer Swift 3 و Acer Swift 1 ، وكلاهما يعمل بنظام Windows 10. Acer Swift 3 هو
أجهزة الكمبيوتر المحمولة وأجهزة الكمبيوتر المحمولة Chuwi مخفضة بنسبة 11.11
أجهزة الكمبيوتر المحمولة وأجهزة الكمبيوتر المحمولة Chuwi مخفضة بنسبة 11.11. تعرف على المزيد حول الخصومات على منتجات العلامة التجارية في هذا العرض الترويجي.
AMD أجهزة الكمبيوتر المحمولة يستحق كل هذا العناء؟ هل ينافسون أجهزة الكمبيوتر المحمولة Intel؟
من الأفضل عدم التقليل من أهمية أجهزة الكمبيوتر المحمولة AMD لأنها يمكن أن تكون أجهزة كمبيوتر جيدة حقًا. سنراجع هذه المعدات ، هل ستأتي؟