Intel Management Engine (ME) воспринимается как аппаратная закладка по нескольким причинам:
- Работа при выключенном компьютере. 2 Среда исполнения ME никогда не «спит» и работает даже при наличии дежурного напряжения. 2
- Доступ к важным ресурсам. 2 ME имеет доступ к оперативной памяти, сетевому интерфейсу, USB-контроллеру и встроенному графическому адаптеру. 2
- Потенциально опасные функции. 2 Подсистема содержит удалённое управление, NFC, скрытый сервисный раздел. 2
- Недокументированные интерфейсы и закрытая реализация. 2 Программа, работающая с микросхемой, находится в закрытой области BIOS и зашифрована. 3
Кроме того, у пользователя устройства нет возможностей по отключению этой функциональности, а производитель оборудования может допустить ошибки в конфигурации ME. 2