viernes, 16 de diciembre de 2016

Intel puede abrir las puertas de cualquier PC a un atacante, sin remedio

El sistema Intel ME no es más que una pequeña parte del sistema de Intel vPro, destinada a ayudar a monitoreo, actualizar y reparar equipos gracias a un acceso a los dispositivos de bajo nivel.

Para su funcionamiento emplea un coprocesador ARC de 32 bits identificado como Intel ME (Management Engine), con demasiados privilegios sobre la máquina, de manera que si se logra su acceso cabe la posibilidad de no volver a tener el control de la máquina.

Es importante conocer que se mantiene activo aún con el equipo en suspensión o hibernación, con acceso a todos los componentes conectados al PC y conexión a internet gracias a un microservidor TCP/IP.

Los esfuerzos de la compañía se centran en evitar difundir la información referente al sistema, incluso implementando un cifrado RSA 2048, algo que podría llegar a ser insuficiente.

Todavía no hay manera de explotar la vulnerabilidad, algo que suele depender únicamente de tiempo. Para evitar que lo empleen, únicamente podremos desconectar de internet el equipo, algo que prácticamente inutiliza el ordenador para la mayoría de las tareas.

No hay comentarios:

Publicar un comentario