Schon wieder Leck bei Intel gefunden: Laptops sollen in 30 Sekunden gehackt werden können

Schon wieder Leck bei Intel gefunden: Laptops sollen in 30 Sekunden gehackt werden können

15. Januar 2018 -  Ein Fehler in Intel AMT soll es Angreifern erlauben, einen Laptop in 30 Sekunden zu hacken. Allerdings braucht der Angreifer physischen Zugang zum Gerät.
Schon wieder Leck bei Intel gefunden: Laptops sollen in 30 Sekunden gehackt werden können
(Quelle: Intel)
Die Sicherheitsspezialisten von F-Secure haben ein Leck in Intels Active Management (AMT) entdeckt. Über die Fernwartungsfunktion soll es einem Angreifer ein Leichtes sein, eine Backdoor auf ein Notebook zu schmuggeln. Physischen Zugang vorausgesetzt, würden 30 Sekunden reichen, um Schadsoftware auf dem Rechner auszuspielen. Das Ganze ist laut F-Secure mehr als simpel. Der Angreifer müsse lediglich den Rechner neu starten und das Boot-Menü auswählen. Dort könne er das BIOS-Passwort umgehen, indem er einfach Intels Management Engine BIOS Extension (MEBx) auswähle und sich mit dem Default-Passwort "admin" einlogge. Dieses nämlich sei mit ziemlicher Sicherheit vom User nie geändert worden. Danach müsse der Angreifer nur das Default-Passwort ändern, Fernzugriff zulassen und AMTs User Opt-in deaktivieren, schon sei die Maschine kompromittiert.


Empfohlen wird, Intel AMT auszuschalten, sofern die Funktion nicht benötigt wird. Ausserdem sollen Notebooks nicht unbeaufsichtigt herumstehen gelassen werden. Intel soll über die Schwachstelle bereits informiert worden sein. (mw)
Weitere Artikel zum Thema
 • US-Senatoren fordern Untersuchung gegen Intel-CEO im Zusammenhang mit Meltdown
 • Prozessor-Sicherheitslücke: Microsoft lanciert Notfall-Patch für Windows 10
 • Klaffende Sicherheitslücke durch Designfehler in Intel-Prozessoren



Vorherige News
 
Nächste News

Neuen Kommentar erfassen

Kommentare werden vor der Freischaltung durch die Redaktion geprüft.
Anti-Spam-Frage Wieviele Zwerge traf Schneewittchen im Wald?
Antwort
Name
E-Mail
NEWSLETTER ABONNIEREN
Abonnieren Sie unseren täglichen Newsletter mit den wichtigsten ICT-Meldungen
SWISS IT MAGAZINE - AUSGABE 2018/05
Schwerpunkt: ERP-Trends 2018
• Die Schweizer ERP-Landschaft
• ERP-Auswahl-Beratung in der Schweiz
• Das unsichtbare ERP
• Das unsichtbare ERP
• Marktübersicht: ERP-Anbieter in der Schweiz
Zum Inhaltsverzeichnis
SPONSOREN & PARTNER