Voller Zugriff auf alle Computer mit Intel Prozessor: Intel Management Engine - geknackt.

Tob @, Freitag, 10.11.2017, 15:55 vor 2974 Tagen 5289 Views

Forscher haben die Intel Management Engine über JTAG geknackt.
https://twitter.com/h0t_max/status/928269320064450560

Die meisten Menschen kennen die IME nicht, obwohl es der größter Eindringling in die Privatspähre aller Menschen darstellen könnte. Wie ein Kamerateam, das einen immer begleitet, aber nicht loswerden kann. Bei der IME handelt es sich um eine Art Prozessor, die auf dem eigentlichen Prozessor aufgebracht ist und einen Super-Root Zugang erlaubt. Prinzipiell lässt sich damit jeder Rechner steuern, abhören, überwachen etc. Es gibt wohl auch einen Ferngzugang, sodass die IME an jedem Rechner auch über ein Netzwerk (z.B. das Internet) aktiviert werden kann. Es gibt Vermutungen, dass Intel die IME zusammen mit dem CIA entwickelt hat. Die IME lässt sich nicht abstellen oder vom Prozessor trennen.

Die Forscher haben nun einen physischen JTAG Zugang erhalten. Über die Lücke lässt sich bei physischen Zugriff (Netzwerk geht wahrscheinlich noch nicht) die IME hacken und damit prinzipiell jeder Rechner beliebig steuern.
Sollte ein Netzwerk-Zugang hergestellt werden können, könnten bösartige Hacker prinzipiell jeden Rechner weltweit in ein Stück wertloses Metall verwandeln (oder auch alle Daten abziehen, Keylogger installieren etc.). Bin gespannt wir das weiter geht!

(Der eigentliche Skandal ist ja bereits die Existenz der IME)

(Alles natürlich, wie immer, ohne Gewähr auf Richtigkeit)

Nur mit direktem Zugriff

konstantinkoll @, Iserlohn, Freitag, 10.11.2017, 17:06 vor 2974 Tagen @ Tob 3894 Views

Dazu muss man aber einen Hausbesuch machen: das "Knacken" setzt physischen Zugriff auf die USB-Schnittstelle voraus.

Aber ja: die IME ist eine Katastrophe. Es gibt sogar einen NSA-Schalter, mit der sie deaktiviert werden kann. Die NSA wollte das so für ihre eigenen Rechner.

Ja, noch

Tob @, Freitag, 10.11.2017, 18:01 vor 2974 Tagen @ konstantinkoll 3470 Views

Dazu muss man aber einen Hausbesuch machen: das "Knacken" setzt physischen
Zugriff auf die USB-Schnittstelle voraus.

Aber ja: die IME ist eine Katastrophe. Es gibt sogar einen NSA-Schalter,
mit der sie deaktiviert werden kann. Die NSA wollte das so für ihre
eigenen Rechner.

Jetzt, da erstmalig Zugriff auf den Code besteht, könnte auch noch der Zugang zur Netzwerkschnittstelle geknackt werden. Wenn die Geheimdienste diesen Zugang nutzen können, kann der Zugang auch gefunden werden.

Grübel, Grübel und was ist nun mit den Bitcoins .....

NST @, Südthailand, Samstag, 11.11.2017, 05:55 vor 2973 Tagen @ konstantinkoll 2778 Views

Aber ja: die IME ist eine Katastrophe. Es gibt sogar einen NSA-Schalter,
mit der sie deaktiviert werden kann. Die NSA wollte das so für ihre
eigenen Rechner.

Hallo,

das ist doch genau der Punkt, die Hardware. Kein User oder auch Software Programmierer weiss wirklich was in der Hardware alles implementiert ist. Jetzt sind wir bei den digitalen Währungen oder dem Internet of Things. All diese Dinge laufen auf Prozessoren, deren Hardware niemand wirklich kennt.

Damit ist für mich auch das Kriterium der Sicherheit geklärt. Egal wie sicher eine Blockchain als Softwareprogramm sein mag, sie läuft auf einer Hardware. Die Puppenspieler kontrollieren die Hardware und die Software überlässt man der freien Gesellschaft, gegen eine kleine Vergütung ... [[top]]
Gruss

--
[image]
Jeder arbeitet im Ausmass seines Verstehens für sich selbst und im Ausmass seines Nicht-Verstehens für jene, die mehr verstehen!

Waffensysteme des 21. Jahrhunderts (Stanislaw Lem)

Rybezahl, Freitag, 10.11.2017, 17:10 vor 2974 Tagen @ Tob 3879 Views

bearbeitet von unbekannt, Freitag, 10.11.2017, 17:28

Hallo!

Der grandiose Stanislaw Lem dazu:

“Dort wo Bruchteile von Sekunden […] entscheiden, ist es unmöglich, militärisch-strategische Gewissheit zu erzielen, oder anders: Man wird nicht mehr zwischen Sieg und Niederlage unterscheiden können."

Zitiert aus http://sichten.blogspot.de/2014/01/stanislawlem.html

Unbedingt empfehlenswert (Buch und der Blog)!


Mit Gruß vom
Rybezahl.

--
Wenn der Tag kommt, wo die Menschen über die Regierungen herrschen, werden die Menschen keine Regierungen mehr brauchen. Bis dahin sitzen wir in der Scheiße. (Charles Bukowski)

Noch scheint alles zu funktionieren! (TEST, TEST) (oT)

Rybezahl, Freitag, 10.11.2017, 21:18 vor 2973 Tagen @ Tob 2777 Views

- kein Text -

--
Wenn der Tag kommt, wo die Menschen über die Regierungen herrschen, werden die Menschen keine Regierungen mehr brauchen. Bis dahin sitzen wir in der Scheiße. (Charles Bukowski)

Wait wait wait!

Orwell @, Freitag, 10.11.2017, 21:41 vor 2973 Tagen @ Rybezahl 3000 Views

Wart mal, ich kopier mir mal deine Pronos :D

Mach ja die Kiste ich aus :D

--
"Es ist Juristen nicht zuzumuten, schreiendes Unrecht zu erkennen." (Jörg Friedrich)

"Wenn man sämtliche Schöpfungen des weißen Mannes von diesem Planeten entfernte, besäßen seine Ankläger weder Zeit noch Mittel, ja nicht einmal Begriffe, um

Ach, wie schön ist es doch, niveauvolle Diskussion zu führen

Tob @, Samstag, 11.11.2017, 00:18 vor 2973 Tagen @ Orwell 2789 Views

Das Forum entwickelt sich prächtig.

Wart mal, ich kopier mir mal deine Pronos :D

Mach ja die Kiste ich aus :D

Falsch! Intelboards mit entsprechendem Chipsatz und AMT geknackt. (oT)

FOX-NEWS @, fair and balanced, Samstag, 11.11.2017, 07:45 vor 2973 Tagen @ Tob 2645 Views

- kein Text -

--
[image]

Afuera!

Ändert das etwas?

Rybezahl, Samstag, 11.11.2017, 11:30 vor 2973 Tagen @ FOX-NEWS 2543 Views

Hallo,

denn ich sehe das ähnlich wie Tob. Was ist eigentlich mit dem Staatstrojaner? Wenn deutsche Geheimdienste quasi jeden Rechner in der BRD hacken können, dann sind die Informationen möglicherweise für alle anderen auch zugänglich. Mindestens der NSA?

Lem lesen! [[zwinker]]


Gruß vom
Rybezahl.

--
Wenn der Tag kommt, wo die Menschen über die Regierungen herrschen, werden die Menschen keine Regierungen mehr brauchen. Bis dahin sitzen wir in der Scheiße. (Charles Bukowski)

Absolut! Es schränkt die Gruppe der betroffenen PCs massiv ein.

FOX-NEWS @, fair and balanced, Samstag, 11.11.2017, 12:22 vor 2973 Tagen @ Rybezahl 2684 Views

Alle Computer ohne AMT sind eben von dieser speziellen Lücke NICHT betroffen.

denn ich sehe das ähnlich wie Tob. Was ist eigentlich mit dem
Staatstrojaner? Wenn deutsche Geheimdienste quasi jeden Rechner in der BRD
hacken können, dann sind die Informationen möglicherweise für alle
anderen auch zugänglich. Mindestens der NSA?

Andere Baustelle. Hat mit diesem speziellen Fall nichts zu tun.

Grüße

PS: AMT ist an sich etwas feines im Betrieb. Remote Strom ein- und ausschalten oder auf den "Bildschirm" schauen (VNC) bei einem Gerät, was beim booten hängen bleibt ... [[top]]

--
[image]

Afuera!

Wo gibt es eine vernünftige Dokumentation zu AMT?

SevenSamurai @, Samstag, 11.11.2017, 23:59 vor 2972 Tagen @ FOX-NEWS 2262 Views

Oder anders gefragt:

Welches Administrationsprogramm setzt ihr ein?

--
"Wenn ihr euch fragt, wie es damals passieren konnte:
weil sie damals (...)."
Henryk Broder

Werbung