হার্ডওয়্যারের

ইন্টেল ল্যাপটপগুলি 30 সেকেন্ডের মতো কম পরিমাণে নিয়ন্ত্রণ করা যায় (ইন্টেল এমএমটি)

সুচিপত্র:

Anonim

ইন্টেলের আরও মাথাব্যথা, এর প্রসেসরের সুরক্ষা সমস্যার অর্থ আক্রমণকারীরা কেবল 30 সেকেন্ডের মধ্যেই ইন্টেল ল্যাপটপের নিয়ন্ত্রণ নিতে পারে।

ইন্টেল ল্যাপটপগুলি খুব দুর্বল

এফ-সিকিউর ইন্টেল অ্যাক্টিভ ম্যানেজমেন্ট টেকনোলজি (এএমটি) এর সাথে একটি সুরক্ষা সমস্যা পেয়েছে যা হ্যাকারদের এক মিনিটেরও কম সময়ে ইন্টেল ল্যাপটপের নিয়ন্ত্রণ দখল করতে সক্ষম করে। এই সমস্যাটি সাইবার অপরাধীদের কম্পিউটারে সম্পূর্ণ অ্যাক্সেস পাওয়ার জন্য বিআইওএস এবং ব্যবহারকারীর পাসওয়ার্ডগুলিকে বাইপাস করা সম্ভব করে তোলে । বিশ্বস্ত প্ল্যাটফর্ম মডিউল (টিপিএম) প্রযুক্তি এবং বিটলকার পিন কীগুলি ব্যবহার করে এটিও সম্ভব।

ম্যাসটডাউন এবং স্পেকটার প্যাচগুলি থেকে হ্যাসওয়েল এবং ব্রডওয়েল পুনরায় চালু হয়

এফ-সিকিউরের সুরক্ষা পরামর্শক হ্যারি সিন্টেনেন এই ইনটেল ল্যাপটপের বিষয়গুলিকে "প্রায়শই হতাশার সাথে সহজভাবে ব্যবহার করা সহজ" হিসাবে "অবিশ্বাস্য ধ্বংসাত্মক সম্ভাবনা" হিসাবে বর্ণনা করেছেন। ইন্টেলের এএমটি প্রযুক্তি কর্পোরেট পরিবেশে রিমোট কন্ট্রোল এবং রক্ষণাবেক্ষণের সুবিধার্থে ডিজাইন করা হয়েছে, এই সিস্টেমে প্রথমবারের মতো দুর্বলতার দিকে নজর দেওয়া হয়নি।

এবার পরিস্থিতি বিশেষত গুরুতর কারণ ইন্টেল ল্যাপটপের দুর্বলতা কেবল 30 সেকেন্ডে এবং একক কোডের কোড সহ শোষণ করা যায় । আপনাকে কেবল প্রারম্ভকালীন সময় CTRL-P কী ধরে রেখে সিস্টেমটি পুনঃসূচনা করতে হবে । এর পরে ডিফল্ট পাসওয়ার্ড সহ ইন্টেল ম্যানেজমেন্ট ইঞ্জিন বিআইওএস এক্সটেনশন (এমইবিএক্স) অ্যাক্সেস করা সম্ভব।

"আক্রমণকারী তারের ও ওয়্যারলেস নেটওয়ার্কগুলি থেকে যতক্ষণ না তারা ক্ষতিগ্রস্থ ব্যক্তির সাথে একই নেটওয়ার্ক বিভাগে প্রবেশ করতে সক্ষম হয় ততক্ষণ সিস্টেমে দূরবর্তী অ্যাক্সেস অর্জন করতে পারে। আক্রমণকারী আপনার ঘরে andুকে এক মিনিটেরও কম সময়ে ল্যাপটপটি কনফিগার করতে পারে এবং এখন হোটেল ডাব্লুএলএএন-তে আপনার ল্যাপটপটি ব্যবহার করার সময় এবং সে কীভাবে কম্পিউটারটি আপনার সংস্থার ভিপিএন-তে সংযোগ স্থাপন করবে সে আপনার ডেস্কটপ অ্যাক্সেস করতে পারে or, আক্রমণকারী সংস্থার সংস্থানগুলি অ্যাক্সেস করতে পারে।"

আমরা ইনটেল স্পেনের মাধ্যমে সরাসরি বিবৃতি আমাদের কাছে প্রেরণ করা তথ্যের সাথে সম্পাদনা করি:

" কিছু সিস্টেম নির্মাতারা তাদের সিস্টেমগুলি ইন্টেল ম্যানেজমেন্ট ইঞ্জিন (এমইবিএক্স) বিআইওএস এক্সটেনশন সুরক্ষিত করার জন্য তাদের সিস্টেমগুলি কনফিগার করেনি এই দিকে নজর দেওয়ার জন্য আমরা সুরক্ষা বিশেষজ্ঞদের সম্প্রদায়ের কাছে কৃতজ্ঞ। ২০১৫ সালে আমরা কনফিগারেশনের সেরা অনুশীলনের জন্য একটি গাইড জারি করেছি যা নভেম্বর 2017 এ আপডেট হয়েছিল এবং আমরা ওএমকে তাদের সিস্টেমকে সুরক্ষা সর্বাধিক করতে কনফিগার করার জন্য দৃ strongly়ভাবে অনুরোধ করি। ইন্টেল-এ, আমাদের সর্বোচ্চ অগ্রাধিকার হ'ল আমাদের গ্রাহকদের সুরক্ষা এবং আমরা কীভাবে তাদের ডেটা সুরক্ষিত করতে পারি তার সর্বোত্তম তথ্য রয়েছে তা নিশ্চিত করতে আমরা নির্মাতাদের কাছে নিয়মিত আমাদের গাইড আপডেট করতে থাকব ”" বিস্তারিত তথ্য

  • এটি ইন্টেল এএমটি প্রযুক্তির কোনও প্রযুক্তিগত সমস্যা নয় Inte ইন্টেল অ্যাক্টিভ ম্যানেজমেন্ট টেকনোলজি (ইন্টেল এএমটি) ইন্টেল ভিপ্রো 1.2 প্রযুক্তি এবং ইন্টেল সিওন প্রসেসরের উপর ভিত্তি করে ওয়ার্কস্টেশন সহ ইন্টেল কোর প্রসেসরের একটি বৈশিষ্ট্য। ইন্টেল এএমটি আইটি বা পরিচালিত পরিষেবা সরবরাহকারীদের তাদের নেটওয়ার্কওয়ালা কম্পিউটিং সম্পদগুলিকে আরও ভাল আবিষ্কার, মেরামত ও সুরক্ষিত করতে সক্ষম করতে ইন্টিগ্রেটেড প্ল্যাটফর্ম ক্ষমতা এবং জনপ্রিয় তৃতীয় পক্ষের সুরক্ষা এবং পরিচালনা অ্যাপ্লিকেশনগুলি ব্যবহার করে। ইন্টেল এএমটি কর্মস্থলে গতিশীলতা চালানোর জন্য দূরবর্তী রক্ষণাবেক্ষণ এবং ওয়্যারলেস পরিচালনাযোগ্যতার সাথে সময় সাশ্রয় করে এবং পিসি লাইফাইসাইকেল ট্রানজিশনগুলি সহজ করার জন্য ড্রাইভ ওয়াইপ নিরাপদ করে Inte ইন্টেল পরিচালনা ইঞ্জিন বিআইওএস এক্সটেনশন (এমইবিএক্স) কনফিগারেশন ইন্টেল এএমটি সক্ষম বা অক্ষম করতে এবং এটি কনফিগার করার জন্য ব্যবহৃত হয়।এইন্টেল সুপারিশ করে যে এমইবিএক্স-এ অ্যাক্সেসটি অন্যান্য বায়োস সেটিংসকে সুরক্ষা দেয় এমন BIOS পাসওয়ার্ড দ্বারা সুরক্ষিত রাখতে হবে। নতুন গবেষণা ইঙ্গিত দেয় যে কিছু সিস্টেম নির্মাতাদের অ্যাক্সেসের জন্য BIOS পাসওয়ার্ডের প্রয়োজন হয়নি MEBx। ফলস্বরূপ, এমন কোনও কম্পিউটারে শারীরিক অ্যাক্সেস সহ একটি অননুমোদিত ব্যক্তি যাতে এমইবিএক্সের অ্যাক্সেস সীমাবদ্ধ নয় এবং যার মধ্যে এএমটি ফ্যাক্টরির ডিফল্ট সেটিংস সরবরাহ করে, তাদের এএমটি সেটিংস পরিবর্তন করতে পারে। ইনটেল ২০১৫ সালে সুপারিশ করেছিল যে সিস্টেম নির্মাতারা ইউএসবি বিধানকে অক্ষম করার জন্য সিস্টেম বিআইওএস বিকল্প সরবরাহ করে এবং ডিফল্টরূপে "অক্ষম" এ মান সেট করে। এটি এমইবিএক্সে অ্যাক্সেস আরও নিয়ন্ত্রিত হয় তা নিশ্চিত করতেও সহায়তা করে 2015 2015 সালে আমরা কনফিগারেশনের সেরা অনুশীলনের জন্য একটি গাইড জারি করেছি যা নভেম্বর 2017 এ আপডেট হয়েছিল এবং আমরা OEMকে তাদের সিস্টেমে সর্বাধিক সুরক্ষার জন্য কনফিগার করার আহ্বান জানাই ge আমরা নিয়মিত আমাদের গাইড আপডেট করি। সিস্টেম নির্মাতাদের কাছে তাদের কাছে সর্বোত্তম তথ্য রয়েছে তা নিশ্চিত করতে। আপনি এটিএম এর সেরা সুরক্ষা অনুশীলনগুলিতে আরও জানতে পারেন।
ইনকায়ার ফন্ট

হার্ডওয়্যারের

সম্পাদকের পছন্দ

Back to top button