该漏洞专门针对笔记本电脑,尤其是那些搭载英特尔企业级vPro处理器的产品,黑客可利用AMT提供的远程访问监控和维护工具来全面控制机器。攻击相对容易实施,也不受任何BIOS或BitLocker密码、TPM引脚或登录凭证的阻碍。
为了实施攻击,黑客需要拿到用户的笔记本电脑,之后通过重新启动机器并进入启动菜单,无需要使用BIOS密码就能执行攻击,因为黑客可以使用英特尔管理引擎BIOS扩展(MEBx),该功能可以允许攻击者使用默认的简单“admin”登录名登录。
根据F-Security研究人员Harry Sintonen的说法,攻击者可以通过“更改默认密码,启用远程访问并将AMT的用户选择加入‘无’来有效地破坏机器。他还表示:“现在攻击者可以远程访问系统,只要他们能够将自己插入与受害者相同的网段(启用无线访问需要一些额外的步骤)”。
由于攻击的目标是笔记本电脑,因为它们本身是可以移动的,因此被黑客拿到也并非难事,更重要的是,攻击过程仅需要一分钟就可完成,这意味着用户短暂的分心就可能足以让别人篡改笔记本电脑。
截至目前,减轻危险的唯一方法是将AMT密码从默认的“admin”设置更改为其它密码,或者完全禁用该功能。??
三、谱瑞2017营收创新高 今年望两位数成长
??高速传输芯片厂商谱瑞科技2017年营收创下历史新高,总营收达103.48亿元新台币突破百亿大关。法人指出,高毛利率产品稳定成长,第4季毛利率与上季相差不多,预估第4季每股净利达5.5至5.9元之间,全年在24.5至25.2元之间,顺利赚进2个股本。
法人预计,今年第2季受惠于eDP升级版开始拉货,营运动能重起,一路畅旺至年底,2018年营收挑战双位数成长。
展望2018年,谱瑞主要成长动能来自eDP-Tcon、SIPI Source Driver 及HighSpeed 三大产品线。
其中eDP及SIPI Source Driver 搭配销售在台湾、大陆面板厂持续导入,第2季末客户开始拉货,预估eDP营收将较去年分别成长约15%至20%,而SIPI营收成长则超过50%以上。而High Speed预期在PCIe、Type-C等在云端及Type-C 普及,全球企业大幅建置数据中心带动下,营收年成长超越10%。预估2018全年营收可望挑战双位数成长。
另外,谱瑞的PCIe芯片积极抢攻服务器市场,期能于2020年抢下30%市场份额。业界认为,谱瑞当前形势有利,在服务器市场份额将具扩增潜力,也是驱动未来营收与获利成长一大动力。
谱瑞采取eDP与面板驱动IC搭售策略,也可望扩增面板市场份额,是推升未来营运成长的主要助力之一。因应AMOLED趋势崛起,谱瑞近年研发eDP-Tcon在AMOLED 面板应用逐渐获得成效,在技术上领先同业,为少数技术能力达到eDP 1.3及1.4规范供应商。??
四、南大光电投建193nm光刻胶项目,一期总投资9.6亿元
????1月12日晚间,南大光电发布公告,公司与宁波经济技术开发区管理委员会签订《投资协议书》,公司拟在宁波开发区投资建设高端集成电路制造用193nm光刻胶材料以及配套关键材料研发及生产项目,项目总用地面积约86亩,其中一期总投资预计约9.6亿元。
对于签订此次投资协议的原因,南大光电表示,是为了抢抓机遇,加快项目进度,落实公司长期发展战略,利用自身优势,推动中国高端光刻胶产业的快速发展。
目前整个PCB电路板市场缺货涨价,且已旷日持久。业内人士在接受集微网采访时表示,目前PCB市场自去年以来,受多方原因,整体涨价幅度在20-30%,其中光刻胶材料也在同步涨价,尤其是高端光刻胶材料因PCB工艺的升级,所需更大。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-60056-2.html
0现在是9