Unsichere Default Einstellungen in Intel AMT

schdrag

Member
Registriert
18 Aug. 2011
Beiträge
719
Hört sich auch nicht gerade prickelnd an:

Edit:
http://www.zdnet.de/88323173/f-secu...t-technology/?inf_by=5a4b8de5681db85b0f8b45b5
"Unsichere Standardeinstellungen in Intels
Active Management Technology
(AMT) gefährden die meisten Firmen-Notebooks und damit Millionen Geräte weltweit, meldet die Sicherheitsfirma F-Secure. Demnach erlauben sie einem Angreifer mit Zugang zum Gerät, in weniger als 30 Sekunden eine Hintertür zu installieren."
Hier die ursprüngliche Meldung auf Englisch:
https://business.f-secure.com/intel-amt-security-issue

"The issue allows a local intruder to backdoor almost any corporate laptop in a matter of seconds, even if the BIOS password, TPM Pin, Bitlocker and login credentials are in place. No, we’re not making this stuff up."
 
Zuletzt bearbeitet:
Wenn ich den Link im FF anklicke, gelange ich duf die deutsche Startseite von F-Secure.
Kopieren der Adresse und einfügen im Browser funktioniert hingegen.
 
um dies auszunutzen muß
- der Angreifer kurz (oder etwas länger...) Zugriff auf das System haben und es rebooten können
- AMT auf dem System noch nicht konfiguriert sein (default PW noch aktiv)
- das System per Ethernetkabel am Netzwerk aktiv sein
- der Angreifer sich mit seinem System ins gleiche Netzwerk einklinken können

Über WLAN kann nur weiter angegriffen werden, wenn der Angreifer vorher Zugriff per Kabel hatte.
 
Sollte jetzt klappen, sorry: im IE sah ich eine double click Meldung und kam ebenfalls auf die f-secure Standardseite, in chromium, sowohl in Windows wie auch in Linux hat der link funktioniert.
 
um dies auszunutzen muß
- der Angreifer kurz (oder etwas länger...) Zugriff auf das System haben und es rebooten können
- AMT auf dem System noch nicht konfiguriert sein (default PW noch aktiv)
- das System per Ethernetkabel am Netzwerk aktiv sein
- der Angreifer sich mit seinem System ins gleiche Netzwerk einklinken können
Wie z.B. in Bildungseinrichtungen und Unternehmen Gang und Gäbe ist
- AMT auf dem System noch nicht konfiguriert sein (default PW noch aktiv)
Trifft wohl auf 98% aller ThinkPads außerhalb von Enterprise-Umgebungen zu.
 
Hallo,

weiß jemand wie man die "Intel Management Engine 11.8 Firmware" (T460s) unter Linux installiert bekommt? Oder muss man extra deswegen Windows installieren? Hatte bisher angenommen, dass es beim BIOS-Update dabei ist...

Soweit ich es verstanden habe, hilft die neueste Firmware gegen das im Start-Post genannte Problem aber auch nicht. Hilft es im BIOS AMT auf disable zu stellen?
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben