Mauvais début d’année pour Intel.
Attention au BIOS AMT
La vulnérabilité que F-Secure pointe est simple. Normalement, le mot de passe du BIOS classique permet d’empêcher toute intrusion physique dans une machine. Mais ici, changer ce mot de passe ne change pas celui du BIOS AMT d’Intel, qui reste souvent celui par défaut : “admin”. Il suffit alors de presser CTRL+P au démarrage pour accéder au BIOS AMT (Management Engine BIOS extension ou MEBx). Le résultat est un accès complet pour tout hacker, pouvant ensuite paramétrer un accès à distance à la machine. Aucun Firewall ou VPN ne peut contrer l’intrusion, leur utilisation peut même compromettre toute l’entreprise.