返回列表 發帖
Intel CPU 裡「有鬼」:大漏洞讓駭客可以截圖錄音偷資料,想躲也躲不掉

引自
https://buzzorange.com/techorang ... el-cpu-me-backdoor/

Intel CPU 裡「有鬼」:大漏洞讓駭客可以截圖錄音偷資料,想躲也躲不掉

先問大家個問題:如果我說,你現在正在使用的電腦裡面,住著一個你管不著的「土皇帝」作業系統,它什麼都可以做,但你卻管不著,你信嗎?

再問你個問題,現在全世界個人電腦領域中,最大的作業系統是什麼?

Intel 晶片「買一送一」

相信現在在看這篇文章的人,大部分的人使用的電腦(如果你有的話),無論是哪個廠牌,用的是 Windows 、 Mac OS 或是 Linux ,大概這近幾年內買的硬體,有很高的機率使用的是由 Intel 所提供的 CPU 晶片。(編按:CPU,中文稱為中央處理器,可以說是一台電腦的心臟,負責提供電腦運算的能力。對了,我這邊故意先不打,有人知道 CPU 英文全名怎麼寫嗎?)

電腦有了硬體,自然要有軟體來輔助,而一般我們說可以操作一台電腦中各項硬體的軟體,就是作業系統(OS),台灣大部分的人使用的應該都是由微軟推出的 Windows 作業系統,另外一派人則是使用由蘋果所推出的 MacOS(不知道自己是不是?基本上蘋果買來後預載在電腦裡的那個介面就是了),而這些作業系統平常存在硬碟中,電腦開機後讀取至電腦內進行運作。

但你可能不曉得,其實在這顆 Intel 的 CPU 裡面,還有一個作業系統,叫做 Minix OS,它的功能是作為 Intel 的 AMT(Active Management Technology,主動管理服務,又被稱為 ME,Management Engine)技術,讓企業或是組織的 IT 人員可以遠端針對電腦進行管理。

為了讓 IT 人員可以進行管理,這套系統設計只要電腦處於通電狀態就可以運作,因此 IT 人員可以遠端管理、部屬相關的設定,作為遠端管理工具來說非常的強大

你可以這樣說:買了一顆 Intel CPU ,它免費送你一套作業系統。

那會有什麼問題?問題大的很

看到這邊我們可以解答前兩個問題了,沒錯,目前世界上最多的作業系統就是 Minix OS,而很多人大概並不知道這件事情。

但我想看到這邊,肯定也會有很多人想說:這樣感覺不錯啊,買一顆送一套,有什麼問題?

問題是這樣的:這套作業系統在 Intel 的 CPU 剛出廠時就內建在裡面了,而且你無法關閉它、刪除它,你也不能修改它,你甚至看不到它在哪。

而這套作業系統完全由 Intel 單獨把持,沒有公開,是否有漏洞或者安全隱憂你也完全不知道。

另外,這套作業系統能做的事情非常多,以下列出部分這套系統能夠(在你不知道以及無視你同意與否的前提下)做到的事情:

讀取電腦中的所有文件
調整 CPU 的運算資源
進行加密通訊,使外部無法得知傳輸的指令為何
將自己當成網路服務器,讓大家存取
包含自己需要的驅動程式
只要通電後就可獨立運作,把所有其他電腦上的零件都拔掉也不會影響,除非你直接拔掉 CPU 本身,但電腦基本就廢了。
這樣的設計,就是一個「電腦中的電腦」,而且還有:

你無法看到、察覺或控制這台「電腦中的電腦」
它基本上可以辦到所有竊取個資、資訊攻擊或是銷毀資料的目的。
你無法關閉這套系統,你也無法繞開它,只要電腦一通電,它就在那裡 看著你笑
除此之外,這套系統的設計非常嚴密,除了 Intel 廠商以外沒有任何人可以改動它。這邊給個例子:世界最大搜尋龍頭 Google 公司,旗下的伺服器有很多的 CPU 都是採用 Intel ,而他們的工程師在優化系統時發現了這件事情,並且發現包含他們、蘋果等大型公司,通通都沒有權限可以訪問這套作業系統,等於是對公司的資安埋了一顆超大不定時炸彈.........................

應該算是留給NSA的後門,被駭客發現了,聽說從P3開始,十年內的CPU都有這問題

TOP

返回列表