(原标题:Intel又惹祸了!数百万笔记本被秒杀)
似乎是嫌Meltdown/Spectre两个破绽闹得还不够大,芬兰平安公司F-Secure的研讨员Harry Sintonen又发现了Intel CPU处置器中的一个新破绽,影响数以百万计的企业级笔记本。
新的平安破绽存在于Intel AMT自动管理技术中,可被黑客用来完全控制用户设备,几秒钟就能完成入侵。
虽然想应用这个破绽,必需亲身拿到受益者的笔记本,但是Sintonen依然将其列为高危级别,由于黑客只需不到1分钟的工夫就可以用破绽控制整个设备,然后接入同一网络,完成近程控制。
更进一步地,即使你设置了BIOS密码,开启了BitLocker、TPM锁定功用,或许装置了杀毒软件,都无法进攻。
黑客可以借助Intel管理引擎BIOS扩展(MEBx),直接运用admin账户和默许密码登陆,从而拿到零碎完全控制权限,窃取数据、植入木马病毒什么的都可以为所欲为。
Intel尚未就此作出回应。