Специалисты продемонстрируют уязвимость в Intel Management Engine

Специалисты продемонстрируют уязвимость в Intel Management Engine

Специалисты продемонстрируют уязвимость в Intel Management Engine

Исследователи в области безопасности утверждают, что нашли способ использовать уязвимость Intel Management Engine. Они собираются наглядно продемонстрировать свою находку на конференции Black Hat Europe в декабре.

Эксперты Positive Technologies говорят, что эксплойт «позволяет злоумышленнику запускать неподписанный код в Platform Controller Hub на любой материнской плате через Skylake+».

Intel Management Engine (ME), микроконтроллер, обрабатывающий большую часть связи между процессором и внешними устройствами, попал в заголовки в мае 2017 года из-за проблем с безопасностью технологии Active Management Technology (AMT), которая работает поверх движка.

Позже выяснилось, что AMT имеет элементарную ошибку аутентификации - злоумышленник может войти в систему с пустым полем пароля. 

Теперь исследователи Positive Technologies обещают продемонстрировать эксплойт для Management Engine. В частности, эксперты заявляют, что Intel спровоцировала появление уязвимости, когда переключила Management Engine на модифицированную операционную систему Minix.

Поскольку Management Engine работает независимо от операционной системы, у жертвы нет возможности понять, что машина была скомпрометирована. Более того, заражение не устранишь банальной переустановкой ОС или обновлением BIOS.

Telegram-клиент Телега объявил о закрытии с 1 июля

Проект «Телега», представлявший собой альтернативный Telegram-клиент для российских пользователей, официально сообщил о прекращении работы. Сервис закроется 1 июля 2026 года. Разработчики объяснили решение тем, что больше не могут обеспечить соответствие продукта действующим требованиям.

«В формате Telegram-клиента мы не можем обеспечить полную локализацию и соответствие всем действующим требованиям. В том числе из-за внешних ограничений со стороны технологических платформ, включая удаление из App Store», — говорится в официальном сообщении.

Команда проекта отметила, что за год существования «Телега» успела собрать многомиллионную аудиторию и выстроить работающую бизнес-модель. По словам разработчиков, сервис создавался как способ сохранить для российских пользователей привычный доступ к Telegram, однако продолжать развитие проекта в нынешних условиях оказалось невозможно.

Пользователям с активной подпиской «Телега Плюс» пообещали вернуть деньги. Порядок и сроки возврата разработчики обещают сообщить позже.

Проект неоднократно становился объектом обсуждений в сети. СМИ и пользователи связывали его с VK, а также высказывали предположения о возможном сборе пользовательских данных, существовании внутренних чёрных списков и перехвате трафика. Однако официального подтверждения этим заявлениям представлено не было.

Теперь разработчики поставили в истории «Телеги» точку. В опубликованном обращении они поблагодарили пользователей за поддержку и признались, что им жаль завершать проект именно сейчас.

RSS: Новости на портале Anti-Malware.ru