F-Secure descobre nova falha de segurança da Intel

06 fev

F-Secure descobre nova falha de segurança da Intel

Design sem nome (2)

Os tempos não estão bons para a Intel. No início desse ano foram divulgadas duas falhas graves o MeltDown e Spectre que afetam praticamente todos os processadores Intel, agora mais uma falha grave foi descoberta pelos profissionais da F-Secure.

 

Essa falha atinge a Tecnologia de Gerenciamento Ativo ou AMT (Active Management Technology) de Laptos corporativos e permite que invasores tenham acesso remoto ao equipamento. O hacker teria acesso a todos os dados do equipamento, podendo alterar os arquivos, ou até mesmo instalar um vírus.

 

O Consultor de Segurança Senior da F-Secure Harry Sintonen disse "É uma falha muito simples de explorar, mas ela tem um potencial destrutivo incrível". Essa falha requer que o hacker tenha acesso ao equipamento físico antes de invadir, porém os especialistas dizem que 30 segundos são suficientes para que os invasores tenham acesso ao equipamento.

 

A pessoa mal intencionada só precisa reiniciar o laptop e apertar Ctrl+P enquanto o boot está sendo realizado. Depois disso, o cibercriminoso só precisa utilizar a senha padrão "admin" e alterar as senhas do equipamento permitindo seu acesso, ou desabilitar por completo a segurança da AMT.

 

Quais são as recomendações?

 

  • Nunca deixe seu laptop sozinho em locais públicos.
  • Contate uma empresa de segurança especializada em TI.
  • Alterar a senha AMT para uma senha mais forte. Caso não for utilizar essa tecnologia, considere desativá-la.

 

A Intel liberou um documento com as Melhores Práticas de Uso do Intel Active Management Technology (documento em inglês).

 

A F-Secure é uma empresa finlandesa que resolve desafios de segurança de negócios há mais de 25 anos. Nossas soluções, que colecionam prêmios globais dos principais especialistas independentes, vão muito além do anti-malware tradicional. Oferecemos a melhor e mais moderna proteção para endpoints, gestão de segurança e soluções de rede. A F-Secure atende milhões de clientes privados e empresariais em nível local no mundo todo.

 

A DataUnique confia a segurança corporativa aos produtos da F-Secure. A ferramenta de segurança mais completa e confiável do mercado. Com essa notícia comprovamos que a F-Secure é uma empresa que inova e está sempre em busca de melhorar a segurança de seus clientes. Para saber mais sobre os produtos F-Secure entre em contato com um de nossos especialistas.