Lỗi an ninh Intel AMT cho phép tin tặc điều khiển laptop doanh nghiệp

Intel đã gặp phải những rắc rối ngay từ đầu năm 2018về những vấn đề an ninh ảnh hưởng tới nhiều sản phẩm của họ có tên gọi Spectre và Meltdown
Intel đã gặp phải những rắc rối ngay từ đầu năm 2018về những vấn đề an ninh ảnh hưởng tới nhiều sản phẩm của họ có tên gọi Spectre và Meltdown . Tiếp theo bây giờ tới lượt lỗ hổng an ninh khác trong tính năng Intel AMT (Active Management Technology) . Các bộ vi xử lí  Intel Core trang bị tính năng vPro hỗ trợ cho những nhà quản trị IT quản lí mạng đã chứa lỗi an ninh .
F-Secure cho biết “ Lỗi này cho phép kẻ xâm nhập cục bộ truy cập tới “cửa sau” vào hầu hết máy xách tay của doanh nghiệp , thậm chí ngay cả khi đặt mật khẩu BIOS , TPM Pin , Bitlocker .”
Lỗi trên có tiềm năng phá hoại cao và có thể thực hiện một cách nhanh chóng . Tuy nhiên kẻ tấn công cần truy cập được vào máy xách tay trong mạng và trong một số điều kiện nhất định mới khai thác được lỗi này .
“ Trước kia trong AMT cũng đã phát hiện được nhiều lỗi an ninh tuy nhiên với lỗi do F-Secure phát hiện ra lần này đáng ngạc nhiên hơn cả”.
Cuộc tấn công bằng cách khởi động lại máy tính và vào Boot Menu . Trên những máy AMT , kẻ tấn công có thể chọn MEBx (Management Engine BIOS Extension) của Intel và đăng nhập với mật khẩu ngầm định là admin . Có thể thay đổi mật khẩu , cho phép truy cập từ xa và thiết lập lựa chọn của người dùng thành “None” . Điều đó cho phép truy cập từ xa mà người dùng  không hề biết .