Chỉ cần một USB, kẻ tấn công có thể kiểm soát hoàn toàn các máy tính Intel từ thế hệ Skylake trở đi

Buzz

Các câu hỏi thường gặp

1.

Intel Management Engine là gì và vai trò của nó trong CPU?

Intel Management Engine (IME) là một thành phần quan trọng trong các CPU Intel từ năm 2008, hoạt động như một CPU riêng biệt để thực hiện các tác vụ không phụ thuộc vào hệ điều hành chính, cho phép người dùng thao tác từ xa.
2.

Có phải IME gây ra rủi ro bảo mật cho người dùng không?

Có, IME đã bị phát hiện có lỗ hổng bảo mật nghiêm trọng, cho phép kẻ tấn công kiểm soát máy tính thông qua USB, tạo ra nguy cơ lớn đối với quyền riêng tư và bảo mật của người dùng.
3.

Làm thế nào để bảo vệ máy tính khỏi lỗ hổng của IME?

Người dùng có thể vô hiệu hóa firmware của IME để chuyển nó sang trạng thái trung lập. Nhiều nhà sản xuất, như Purism, đang phát triển máy tính không tích hợp IME để tăng cường bảo mật.
4.

Ai đã phát hiện ra vấn đề bảo mật liên quan đến IME gần đây?

Positive Technologies đã chứng minh rằng họ có thể khai thác lỗ hổng của IME thông qua USB, chỉ ra rằng nguy cơ từ thiết bị phổ biến này là rất nghiêm trọng.
5.

Có cách nào để hoàn toàn loại bỏ IME khỏi CPU không?

Không, việc loại bỏ hoàn toàn IME khỏi CPU là không thể, vì nó đã được tích hợp sâu vào kiến trúc của máy tính, nhưng có thể vô hiệu hóa nó.