研究人員特別指出,此漏洞對於公有雲服務環境的風險!
原來這次問題出在BMC(伺服器遠端管理晶片),關於此BMC韌體的漏洞,不知道是使用那家元件供應商的產品?還是所有BMC晶片都有對於IPMI缺乏足夠驗證的問題呢?
ipmi bmc 在 OSSLab Geek Lab Facebook 的最佳解答
彭博社報導超微銷售主機板被中國植入間諜芯片監控蘋果亞馬遜
並且無從防止.....
這是真的嗎?
這技術手法到底是?
UEFI Rootkit
CPU Meltdown與Spectre漏洞
DMA Attack
Intel Management Engine
被黑掉BMC(IPMI)
還是只是IT江湖鄉野傳說...
OSSLab Geek Lab曾於HITCON pacific 2017 國際級資安年會
分享:解析儲存embedded架構與漏洞實現與反制
https://www.osslab.com.tw/hitcon-2017-talk/
第一手分析這些技術真實狀況 原始碼 工具...
演講已結束 晚點再分享
#OSSLab
#木馬
#硬體資安專家
#資料救援專家