Fins beveiligingsbedrijf waarschuwt voor achterpoortje in miljoenen bedrijfslaptops: te hacken in 30 seconden
Het Finse cybersecuritybedrijf F-Secure zegt een achterpoortje gevonden te hebben waardoor miljoenen bedrijfslaptops binnen 30 seconden gehackt kunnen worden. Het kan wel alleen maar als de hacker de laptop daadwerkelijk even kan gebruiken.
Het achterpoortje zit in Intel AMT (Active Management Technology), een populaire technologie die aanwezig is in erg veel laptops. "Het lek lijkt bijna te simpel om waar te zijn, maar heeft een vernietigende impact als deze wordt ingezet", zegt Harry Sintonen, Senior Security Consultant bij F-Secure. "In de praktijk kan een hacker hierdoor totale controle over de laptop van een gebruiker krijgen. Ongeacht welke strenge en uitgebreide beveiligingsmaatregelen het bedrijf heeft getroffen."
Intel AMT is een oplossing voor monitoring vanop afstand en beheer van bedrijfslaptops en -pc's. "Om gebruik te maken van het lek hoeft een hacker slechts een keer fysiek de laptop te rebooten of op te starten en tijdens het opstarten CTRL-P in te toetsen. Daarna kan de hacker inloggen in het Intel Management Engine BIOS Extension (MEBx) met gebruik van het default wachtwoord 'admin'. In de meeste gevallen is dit standaard wachtwoord niet aangepast op bedrijfslaptops", zegt F-Secure. De hacker kan zo vanop afstand toegang krijgen tot het systeem.
Minuut afleiding volstaat
"Stel: je laat je laptop in een hotelkamer achter terwijl je even iets gaat drinken in de lobby. De aanvaller verschaft zichzelf toegang tot de hotelkamer en kan binnen een minuut jouw laptop herconfigureren. Nu heeft hij toegang tot jouw computer, zolang je gebruikmaakt van de Wifi van het hotel. Aangezien de laptop aangesloten zit op de VPN van jouw bedrijf, heeft de hacker via jouw computer toegang tot het bedrijfsnetwerk en de bedrijfsgegevens", zegt Sintonen.
Hij waarschuwt dat een minuut afleiding op een luchthaven of in een restaurant al voldoende is om de laptop te compromitteren.
Intel adviseert gebruikers om te voorzien dat het BIOS wachtwoord ook geldt voor Intel AMT. Eindgebruikers krijgen de raad hun laptop nooit onbeheerd achter te laten in een onbeveiligde ruimte.
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
Amerikaanse hacker begluurt duizenden mensen via besmette webcams
-
PREMIUM
De airfryer verovert onze keuken: hoe werkt het toestel precies? En heb je echt speciale frietjes nodig?
De voorbije jaren deed de airfryer zijn intrede in onze keukens. Het toestel is een gezonder alternatief voor de friteuse, omdat het gebruikmaakt van hete lucht en doorgaans maar een paar druppeltjes vetstof nodig heeft. Maar wat is nu het verschil met een klassieke heteluchtoven? -
Pornosites vallen vanaf volgende week onder strengste Europese toezichtregels
De pornosites Pornhub, Stripchat en XVideos moeten vanaf volgende week voldoen aan de strengste verplichtingen die voortkomen uit de Europese Digital Services Act (DSA) of digitaledienstenwet. Omdat de sites gemiddeld meer dan 45 miljoen gebruikers per maand aantrekken, gelden ze als zogenoemde zeer grote onlineplatforms. -
-
Angst voor hackers: "Fabrikanten, zorg voor webcamklepje"
-
PREMIUM
Hoe geheim is ‘incognito’ surfen écht? “Werkgever kan nog altijd meekijken, maar er is een oplossing”
Google moet miljarden gegevens verwijderen, die mogelijk werden opgeslagen tijdens het surfen de incognitomodus. Dat maakte de zoekmachine afgelopen week bekend. Opvallend, want de incognitomodus staat juist bekend als dé manier om anoniem te internetten. Hoe onzichtbaar is de functie op Google Chrome dan écht? En wat moet je doen als je nieuwsgierigen zo goed mogelijk buiten wil houden? Wij vroegen het aan cybersecurityexpert Mariano Di Martino. -
HLN Shop
“Gekookt zijn ze vaak echt niet lekker”: Pascale Naessens verklapt hoe je groenten wél smakelijk op je bord krijgt
Kookboekenauteur en keramiste Pascale Naessens (54) houdt van creëren. In plaats van vroeger werk heruit te geven, verschijnt nu haar eerste compilatie met de beste groenterecepten. Het eerste in een serie van vijf themaboeken waarvan het volgende helemaal rond desserts zal draaien. HLN Shop zette zich rond de tafel met de chef voor een gesprek: “Ik wil dat mensen plezier vinden in het bereiden van groenten, dat het leuk en lekker is.” -
Independer
Besparen door van telecomprovider te veranderen? Zo vermijd je dure opstartkosten
-
Spaargids.be
Dit is wat je jaarlijks uitspaart door elke dag boterhammen mee te nemen naar je werk
-
Independer
Goedkoop abonnement versus prepaid: zo kies je de beste gsm-formule voor je zoon of dochter
Met de communies en lentefeesten in aantocht, nadert ook het moment waarop veel kinderen hun eerste smartphone cadeau krijgen. Voor ouders is het belangrijk dat ze hun kroost kunnen bereiken en niet te veel kosten hoeven te betalen, terwijl zoon- of dochterlief er vooral naar uitkijkt om door TikTok en Instagram te scrollen. Een delicaat evenwicht waar je toch best even bij stilstaat, zo weet Independer.be. -
Gebruikers botsen op het 'blauwe scherm des doods': Microsoft schort veiligheidsupdates op
Microsoft heeft abrupt de veiligheidsupdates tegen de lekken Meltdown en Spectre stopgezet uit angst dat ze miljoenen computers om zeep zouden helpen. Windowsgebruikers meldden namelijk dat ze op het gevreesde 'blauwe scherm des doods' stuitten na installatie van de patches. -
Prijs onthuld van robothond met vlammenwerper
3 reacties
Resterende karakters 500
Log in en reageerKansarax Buda
Peter Buyck
Jan Maarten