F-Secure waarschuwt voor lek in Intel AMT software

vrijdag 12 januari 2018 | 12:06 CET | Nieuws
F-Secure meldt dat het een beveiligingslek heeft gevonden in de meeste zakelijke laptops. Door het lek kunnen hackers met fysieke toegang tot de laptop beveiligingsinstellingen zoals gebruikerswachtwoorden, BIOS en Bitlocker wachtwoorden en TPM pincodes omzeilen om vervolgens zichzelf ook op afstand toegang te verschaffen tot de laptop. Het lek bevindt zich in Intels Active Management Technology (AMT), een technologie die wordt gebruikt in miljoenen laptops. 

Intel AMT is een oplossing voor remote access monitoring en beheer van bedrijfslaptops en -pc’s. Dankzij Intel AMT kunnen IT-afdeling of managed service providers de gebruikte devices in een bedrijf beter beheren. De technologie wordt vooral gebruikt in zakelijke laptops en is eerder in verband gebracht met zwakke beveiliging. De eenvoud van het huidige lek maakt deze anders dan andere, eerder gemelde kwetsbaarheden.

De toegang tot Intel AMT zelf blijkt kwetsbaar. F-Secure heeft het probleem in juli 2017 ontdekt. Intel heeft in december een waarschuwing gepubliceerd.