Intel Management Engine (ME) может представлять опасность для безопасности компьютера по нескольким причинам:
- Уязвимости в системе. 14 ME имеет доступ практически ко всем данным на компьютере, и его компрометация позволяет захватить полный контроль над машиной. 4 В прошлом в системе находили уязвимости, которые позволяли злоумышленникам получать доступ к большей части данных и процессов на устройстве. 4
- Работа на отдельном микропроцессоре. 1 ME может функционировать даже при выключенном компьютере, если устройство подключено к сети. 1 Это значит, что многие атаки на ME не вызовут тревожных сигналов. 1
- Независимость от центрального процессора. 5 ME работает независимо от CPU, что позволяет перевести сетевой интерфейс в режим прослушки без предупреждения пользователя. 5
- Невозможность отключения. 2 ME отвечает за инициализацию, управление питанием и запуск главного процессора, поэтому полностью отключить его практически невозможно. 2
Чтобы снизить риски, связанные с безопасностью ME, пользователям и администраторам компьютеров, оснащённых продуктами Intel, рекомендовали обращаться к производителям оборудования за обновлениями и применять их как можно скорее. 1