Перейти к содержимому

Intel me password как узнать

  • автор:

Как сбросить пароль MEBx

Сводка: Пошаговые инструкции по сбросу пароля MEBx системы

  • Содержание статьи
  • Свойства статьи
  • Оцените эту статью

Возможно, эта статья была переведена автоматически. Если вы хотите поделиться своим мнением о ее качестве, используйте форму обратной связи в нижней части страницы.

Содержание статьи

Симптомы

Инструкции по сбросу пароля MEBx

SLN49505_ru__1new_caution Внимание!
Перед выполнением следующих действий ознакомьтесь с предупреждением о мерах предосторожности (которое находится в разделе «Ресурсы/Дополнительные ресурсы») для обеспечения личной безопасности и предотвращения повреждения компьютерной системы электростатическим разрядом.
  1. В целях безопасности перед сбросом пароля MEBx проверьте личность пользователя.
  2. Отсоедините адаптер переменного тока от компьютера.
  3. Отсоедините все периферийные устройства от компьютера.
  4. Переверните компьютер и поместите его на чистую и устойчивую рабочую поверхность.
  5. Извлеките аккумулятор.

SLN49505_ru__2icon

Дополнительные сведения об извлечении аккумулятора, снятии крышки петель и клавиатуры см. в Интерактивном руководстве пользователя для данной системы.

SLN49505_ru__3I_Port_D630BT1_pm_V1a

Рис. 1. Снятие крышки петель Latitude D630c

Цифрами на этом рисунке обозначены:
SLN49505_ru__4SG_Caption1 Вставьте пластиковый скребок или другой неабразивный инструмент с плоской кромкой и осторожно подденьте крышку петель.
SLN49505_ru__5SG_Caption2 Поднимите крышку петель вверх и влево, чтобы снять ее.

SLN49505_ru__6I_Port_D630KB_pm_V1a

Рис. 2. Поворот клавиатуры вперед — Latitude D630c

Цифрами на этом рисунке обозначены:
SLN49505_ru__4SG_Caption1 Извлеките три винта.
SLN49505_ru__5SG_Caption2 Поверните клавиатуру вперед, не отсоединяя ее.

SLN49505_ru__9I_Port_D630Coincell_pm_V1a

Рис. 3. Отсоединение аккумулятора типа «таблетка» — Latitude D630c

Цифрами на этом рисунке обозначены:
SLN49505_ru__4SG_Caption1 Разъем аккумулятора типа «таблетка»
SLN49505_ru__5SG_Caption2 Аккумулятор типа «таблетка»
SLN49505_ru__12SG_Caption3 Майларовая крышка

Убедитесь, что пароль MEBx был сброшен до значений по умолчанию, выполнив следующие действия.

  1. Перезапустите компьютер.
  2. Удерживайте клавишу Ctrl при нажатии P на экране с логотипом Dell, чтобы перейти к экранам Intel Management Engine BIOS Extension (MEBx).
  3. Введите пароль по умолчанию, имя администратора и нажмите клавишу Enter.
  4. Сообщение о несоответствии пароля означает, что сброс пароля MEBx не был выполнен, и необходимо повторить процедуру сброса пароля MEBx.

Брешь в Intel AMT позволяет обходить пароли BIOS и BitLocker

Баг в незапароленном сервисе для удаленного управления устройствами Intel AMT позволяет получить доступ к чужому компьютеру без необходимости вводить дополнительные пароли для BIOS, BitLocker и TPM.

Исследователю из компании F-Secure Гарри Синтонену удалось обойти пароли BIOS, BitLocker и TPM через Intel AMT (инструмент для удаленного управления настройками и безопасностью компьютера) и получить доступ к ранее защищенным устройствам, пишет Bleeping Computer.

Суть уязвимости

По словам эксперта, обнаружившего баг, для совершения атаки хакеру необходимо иметь физический доступ к целевому устройству. Однако далее все проще: достаточно зажать комбинацию клавиш CTRL+P во время загрузки компьютера и выбрать расширение Intel Management Engine BIOS Extension (MEBx). Это позволит войти в систему без необходимости вводить пароли BIOS, BitLocker или TPM. Исследователь отмечает, что само MEBx может запросить пароль, однако в большинстве случаев владельцы не меняют дефолтный «admin».

После этого злоумышленник может спокойно управлять устройством как по проводной и внутренней беспроводной сетям, так и удаленно через сервер CIRA.

Минутная атака

Большинство экспертов в области информационной безопасности зачастую не воспринимает всерьез атаки, для которых хакеру нужен физический доступ к атакуемому устройству, сообщает Bleeping Computer. Но Синтонен утверждает, что эта уязвимость – исключение, так как на подготовку целевого компьютера требуется менее минуты.

Исследователь отмечает, что уязвимыми являются только устройства, на которых AMT устанавливался без пароля. Поэтому он настоятельно рекомендует всем пользователям создать надежный пароль, так как в этом случае злоумышленники не смогут загружать систему через MEBx. Синтонен также предлагает по возможности вообще отключать AMT на своих компьютерах.

Intel AMT поставляется вместе с настольными компьютерами и ноутбуками, однако активирован инструмент по умолчанию или нет, зависит от политики производителя. О том, как отключить потенциально опасную технологию на своем устройстве, можно прочитать на Хабре или в презентации на GitHub.

Активация Intel Active Management

Теперь вы можете обратиться к настроенной рабочей станции с компьютера, выполняющего роль консоли управления (сервера). Для этого откройте окно интернет-браузера и введите в строке адреса:

http://Client1:16992
(вместо имени клиентского ПК можно указать его реальный IP, полученный от DHCP-сервера)

Появится окно аутентификации, остается ввести логин admin и пароль (в примере P@ssw0rd).

Обозначения «Тим Компьютерс» , «Team Computers» , Runbook , логотип «Team Computers» являются зарегистрированными товарными знаками компании «Тим Компьютерс».
Обозначения Celeron, Celeron Inside, Centrino, Centrino logo, Core Inside, Intel, Intel Core, Intel logo, Intel Inside, Intel Inside logo, Intel SpeedStep, Intel Xeon, Intel Inside Xeon Phi logo, Intel Xeon Phi, Pentium и Pentium Inside являются товарными знаками, либо зарегистрированными товарными знаками, права на которые принадлежат корпорации Intel или ее подразделениям на территории США и других стран.
Политика в отношении обработки персональных данных

Option 1: You have Intel® AMT version 10.x and higher:

Some manufacturers include in his BIOS the option of resetting the Intel® AMT MEBx password and settings; you need to enter to the BIOS settings repeatedly pressing the corresponding key during the boot process, this changes depending on the manufacturer. The key appears during the boot process.

Inside the BIOS Settings look for an option that allows you reset your Intel® AMT MEBx password and settings (commonly inside Advanced or Management Engine category), if you found it you should perform that action and after a restart, the Intel® AMT MEBx password should be admin again.

If you don’t see that option follow the instructions for Intel® AMT version 9.x and earlier..

Option 2: You have Intel® AMT version 9.x and earlier:

You should reset the CMOS. The CMOS is a non volatile memory that saves settings of your hardware.
To reset the CMOS, you need to follow the next step:

Turn off the device and unplug it from the energy
Open the system cover
Locate and remove the coin-cell battery

With the computer disconnected from the energy, press the power button for 1 minute to drain the system of any residual power

Reinstall the coin-cell battery

HP devices have additional steps:

Locate the CMOS Button and press it for at least 5 seconds
Change the jumper position from the pin 1 and 2 to the pin 2 and 3
Replace the system cover, connect the computer and turn it on until you listen to a beep
Turn off the computer and bring back the jumper to the original position.

After doing all previous steps, is time to install the system cover, connect the computer and turn it on. Your Intel® AMT MEBx password should be admin again.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *