Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

TL; DR

Absolute Computrace Àr en teknik som lÄter dig lÄsa din bil (och inte endast), Àven om operativsystemet installerades om pÄ den eller till och med hÄrddisken byttes ut, för $15 per Är. Jag köpte en bÀrbar dator pÄ eBay som var lÄst med den hÀr saken. Artikeln beskriver min erfarenhet, hur jag kÀmpade med det och försökte göra samma sak pÄ Intel AMT, men gratis.

LÄt oss omedelbart komma överens: Jag bryter inte in i öppna dörrar och skriver inte en förelÀsning om dessa avlÀgsna saker, utan berÀttar lite bakgrund och hur man snabbt fÄr fjÀrrÄtkomst till din maskin pÄ ditt knÀ i alla situationer (om den Àr ansluten till nÀtverk via RJ-45) eller, om den Àr ansluten via Wi-Fi, endast i OS Windows. Det kommer ocksÄ att vara möjligt att registrera SSID, inloggning och lösenord för en specifik punkt i Intel AMT sjÀlv, och sedan kan Ätkomst via Wi-Fi ocksÄ erhÄllas utan att starta upp systemet. Och Àven, om du installerar drivrutiner för Intel ME pÄ GNU/Linux, sÄ borde allt detta fungera pÄ det ocksÄ. Som ett resultat kommer det inte att vara möjligt att fjÀrrlÄsa en bÀrbar dator och visa ett meddelande (jag kunde inte ta reda pÄ om detta ens Àr möjligt med den hÀr tekniken), men det kommer att finnas tillgÄng till ett fjÀrrskrivbord och Secure Erase, och detta Àr huvudsaken.

Taxichauffören gick dÀrifrÄn med min bÀrbara dator och jag bestÀmde mig för att köpa en ny pÄ eBay. Vad kan gÄ fel?

FrÄn köpare till tjuvar - i en lansering

Efter att ha tagit hem en bÀrbar dator frÄn postkontoret, började jag slutföra förinstallationen av Windows 10, och efter det lyckades jag till och med ladda ner Firefox, nÀr jag plötsligt:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Jag förstod mycket vÀl att ingen skulle modifiera Windows-distributionen, och om de gjorde det skulle allt inte se sÄ klumpigt ut och i allmÀnhet hade blockeringen skett snabbare. Och i slutÀndan skulle det inte vara nÄgon mening med att blockera nÄgot, eftersom allt skulle botas genom att installera om det. Okej, lÄt oss starta om.

Starta om i BIOS och nu blir allt lite tydligare:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Och slutligen Àr det helt klart:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Hur kommer det sig att min egen bÀrbara dator stör mig? Vad Àr Computrace?

StrÀngt taget Àr Computrace en uppsÀttning moduler i ditt EFI BIOS som, efter att ha laddat in OS Windows, sÀtter in sina trojaner i den, knackar pÄ den fjÀrranslutna Absolute-programvaruservern och tillÄter, om nödvÀndigt, att blockera systemet över Internet. Du kan lÀsa mer detaljer hÀr hÀr. Computrace fungerar inte med andra operativsystem Àn Windows. Dessutom, om vi ansluter en enhet med Windows krypterad av BitLocker, eller nÄgon annan programvara, kommer Computrace inte att fungera igen - modulerna kommer helt enkelt inte att kunna kasta sina filer i vÄrt system.

PÄ avstÄnd kan sÄdana tekniker verka kosmiska, men bara tills vi fÄr reda pÄ att allt detta görs pÄ inbyggt UEFI med en och en halv tvivelaktig modul.

Det verkar som om den hÀr saken Àr kall och allsmÀktig tills vi till exempel försöker starta upp i GNU/Linux:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT
Den hÀr bÀrbara datorn har Computrace-lÄsning aktiverad just nu.

Som de sÀger

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Vad ska man göra?

Det finns fyra uppenbara vektorer för att lösa problemet:

  1. Skriv till sÀljaren pÄ eBay
  2. Skriv till Absolute software, skapare och Àgare av Computrace
  3. Gör en dump frÄn BIOS-chippet, skicka den till skumma typer sÄ att de skickar tillbaka en dump med en patch som inaktiverar alla lÄs och menyer enhets-ID
  4. Ring Lazard

LÄt oss titta pÄ dem i ordning:

  1. Vi, som alla vettiga mÀnniskor, skriver först till sÀljaren som sÄlt oss en sÄdan produkt och diskuterar problemet med den som Àr primÀrt ansvarig för det.

    Gjord:

    Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

  2. Enligt en rÄdgivare som upptÀckts i djupet av Internet,

    Du mÄste kontakta absolut software. De vill ha maskinens serienummer och moderkortets serienummer. Du mÄste ocksÄ tillhandahÄlla "köpbevis", som ett kvitto. De kommer att kontakta Àgaren de har registrerat och fÄ OK att ta bort den. Förutsatt att den inte Àr stulen kommer de att "flagga den för radering". Efter det, nÀsta gÄng du ansluter till internet eller har en öppen internetanslutning, kommer ett mirakel att intrÀffa och det kommer att försvinna. Skicka sakerna jag nÀmnde till [e-postskyddad].

    vi kan skriva direkt till Absolute och kommunicera direkt med dem om upplÄsning. Jag tog mig tid och bestÀmde mig för att tillgripa denna lösning först mot slutet.

  3. Lyckligtvis fanns redan en brutal lösning pÄ problemet. Dessa barn och mÄnga andra datorsupportspecialister pÄ samma eBay och till och med indier pÄ Facebook lovar oss att lÄsa upp vÄrt BIOS om vi skickar dem en dump och vÀntar ett par minuter.

    UpplÄsningsprocessen beskrivs enligt följande:

    UpplÄsningslösning Àr Àntligen tillgÀnglig och krÀver SPEG-programmerare för att kunna flasha BIOS.

    Processen Àr:

    1. LÀser BIOS och skapar en giltig dump. I en Thinkpad Àr BIOS gift med det interna TPM-chippet och innehÄller en unik signatur av det, sÄ det Àr viktigt att original-BIOS Àr korrekt utlÀst för att hela operationen ska lyckas och för att ÄterstÀlla BIOS efterÄt.
    2. Patcha BIOS-binÀrfilerna och injicera ett all smallservice.ro UEFI-program. Detta program kommer att lÀsa den sÀkra eeprom, ÄterstÀlla TPM-certifikat och lösenord, skriva sÀker eeprom och rekonstruera all data.
    3. Skriv den korrigerade BIOS-dumpen (detta fungerar bara i den TP:n förresten), starta den bÀrbara datorn och generera ett hÄrdvaru-ID. Vi skickar dig en unik nyckel som aktiverar Allservice BIOS, medan BIOS laddar kommer den att köra upplÄsningsrutinen och lÄsa upp SVP och TPM.
    4. Slutligen, skriv tillbaka den ursprungliga BIOS-dumpen för normal drift och njut av den bÀrbara datorn.

    Vi kan ocksÄ inaktivera Computrace eller Àndra SN/UUID och ÄterstÀlla RFID-kontrollsummafel genom att anvÀnda vÄrt UEFI-program pÄ samma sÀtt, om det behövs

    Servicepriset för upplÄsning Àr per maskin (som vi gör för Macbook/iMac, HP, Acer, etc.) För servicepris och tillgÀnglighet lÀs nÀsta inlÀgg nedan. Du kan kontakta [e-postskyddad] för alla förfrÄgningar.

    Verkar legitimt! Men Àven detta Àr av uppenbara skÀl ett alternativ för den mest desperata situationen, och dessutom kostar allt det roliga $80. Vi lÀmnar det till senare.

  4. Om Lazard har brutit sönder allt Ät mig och ber mig ringa tillbaka, dÄ ska du inte vÀgra! LÄt oss komma till saken.

Vi kallar Lazard aka "vÀrldens ledande finansiella rÄdgivnings- och kapitalförvaltningsföretag, ger rÄd om fusioner, förvÀrv, omstrukturering, kapitalstruktur och strategi"

Medan sÀljaren frÄn eBay svarar, kastar jag nÄgra slantar pÄ zadarma och ser fram emot att kommunicera med den kanske mest sjÀllösa samtalspartnern pÄ planeten - stödet frÄn ett enormt finansbolag frÄn New York. Flickan tar snabbt upp luren, lyssnar pÄ min kamrat engelska pÄ blyga förklaringar om hur jag köpte den hÀr bÀrbara datorn, skriver ner dess serienummer och lovar att ge det till administratörerna, som ringer upp mig. Denna process upprepas exakt tvÄ gÄnger, med en dags mellanrum. Tredje gÄngen vÀntade jag medvetet tills klockan var 10 pÄ kvÀllen i New York och ringde och lÀste snabbt upp den vÀlbekanta pastan om mitt köp. TvÄ timmar senare ringde samma kvinna tillbaka mig och började lÀsa upp instruktionerna:
— Klicka pĂ„ Escape.
Jag klickar men ingenting hÀnder.
– NĂ„got fungerar inte, ingenting förĂ€ndras.
- Tryck.
- Jag trycker.
— Ange nu: 72406917
Jag gÄr in. Ingenting hÀnder.
- Du vet, jag Àr rÀdd att det hÀr inte kommer att hjÀlpa... Bara en minut...
Den bÀrbara datorn startar plötsligt om, systemet startar, den irriterande vita skÀrmen har försvunnit nÄgonstans. För att vara sÀker gÄr jag in i BIOS, Computrace Àr inte aktiverat. Det verkar vara det. Tack för ditt stöd, jag skriver till sÀljaren att jag löst alla problem sjÀlv och slappnar av.

OpenMakeshift Computrace Intel AMT-baserad

Det som hÀnde gjorde mig nedslÄende, men jag gillade idén, min fantomsmÀrta över det som var mediokert förlorat letade efter en utvÀg, jag ville skydda min nya bÀrbara dator, som om den skulle ge mig tillbaka den gamla. Om nÄgon anvÀnder Computrace kan jag ocksÄ anvÀnda det, eller hur? Det fanns trots allt Intel Anti-Theft, enligt beskrivningen - en utmÀrkt teknik som fungerar som den ska, men den dödades av marknadens tröghet, men det mÄste finnas ett alternativ. Det visade sig att detta alternativ började pÄ samma stÀlle dÀr det slutade - bara Absolute-mjukvaran kunde fÄ fotfÀste pÄ detta omrÄde.

LÄt oss först komma ihÄg vad Intel AMT Àr: det hÀr Àr en uppsÀttning bibliotek som Àr en del av Intel ME, inbyggd i EFI BIOS, sÄ att en administratör pÄ ett kontor kan, utan att resa sig frÄn stolen, anvÀnda maskiner i nÀtverket, Àven om de inte startar , fjÀrransluta ISO:er, styra via fjÀrrskrivbord, etc.

Allt detta körs pÄ Minix och pÄ ungefÀr denna nivÄ:

Invisible Things Lab föreslog att funktionaliteten hos Intel vPro / Intel AMT-tekniken skulle kallas en skyddsring -3. Som en del av denna teknik innehÄller chipset som stöder vPro-teknik en oberoende mikroprocessor (ARC4-arkitektur), har ett separat grÀnssnitt till nÀtverkskortet, exklusiv tillgÄng till en dedikerad sektion av RAM (16 MB) och DMA-Ätkomst till huvud-RAM. Program pÄ den exekveras oberoende av den centrala processorn; den fasta programvaran lagras tillsammans med BIOS-koder eller pÄ ett liknande SPI-flashminne (koden har en kryptografisk signatur). En del av den fasta programvaran Àr en inbyggd webbserver. Som standard Àr AMT inaktiverat, men viss kod körs fortfarande i det hÀr lÀget Àven nÀr AMT Àr inaktiverat. Ringkod -3 Àr aktiv Àven i S3 vilolÀge.

Detta lÄter frestande, eftersom det verkar som att om vi kan upprÀtta en omvÀnd anslutning till nÄgon adminpanel med Intel AMT, kommer vi inte att kunna ha Ätkomst sÀmre Àn Computrace (i sjÀlva verket nej).

Vi aktiverar Intel AMT pÄ vÄr maskin

Först skulle nÄgra av er förmodligen vilja röra vid denna AMT med egna hÀnder, och hÀr börjar nyanserna. Först: du behöver en processor som stöder det. Lyckligtvis finns det inga problem med detta (om du inte har AMD), eftersom vPro lÀggs till nÀstan alla Intel i5, i7 och i9-processorer (du kan se hÀr) sedan 2006, och normal VNC togs dit redan 2010. För det andra: om du har en stationÀr dator behöver du ett moderkort som stöder denna funktion, nÀmligen med chipset Q. I bÀrbara datorer behöver vi bara kÀnna till processormodellen. Om du hittar stöd för Intel AMT Àr detta ett gott tecken och du kommer att kunna tillÀmpa instÀllningarna som erhÄlls hÀr. Om inte, sÄ hade du antingen otur/valte du medvetet en processor eller chipset utan stöd för denna teknik, eller sÄ sparade du framgÄngsrikt pengar genom att vÀlja AMD, vilket ocksÄ Àr en anledning till glÀdje.

Enligt handlingarna

I icke-sÀkert lÀge lyssnar Intel AMT-enheter pÄ port 16992.
I TLS-lÀge lyssnar Intel AMT-enheter pÄ port 16993.

Intel AMT accepterar anslutningar pÄ portarna 16992 och 16993. LÄt oss flytta dit.

Du mÄste kontrollera att Intel AMT Àr aktiverat i BIOS:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

DÀrefter mÄste vi starta om och trycka pÄ Ctrl + P under laddning

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Standardlösenordet, som vanligt, administration.

Ändra omedelbart lösenordet i Intel ME General Settings. DĂ€refter, i Intel AMT Configuration, aktivera Aktivera nĂ€tverksĂ„tkomst. Redo. Du Ă€r nu officiellt bakdörr. Vi laddar in i systemet.

Nu en viktig nyans: logiskt sett kan vi komma Ät Intel AMT frÄn localhost och pÄ distans, men nej. Intel sÀger att du kan ansluta lokalt och Àndra instÀllningar med hjÀlp av Intel AMT Configuration Utility, men för mig vÀgrade den bestÀmt att ansluta, sÄ min anslutning fungerade bara pÄ distans.

Vi tar nÄgon enhet och ansluter via din IP: 16992

Det ser ut sÄ hÀr:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

VÀlkommen till det vanliga Intel AMT-grÀnssnittet! Varför "standard"? Eftersom det Àr trunkerat och helt vÀrdelöst för vÄra syften, och vi kommer att anvÀnda nÄgot mer allvarligt.

LÀr kÀnna MeshCommander

Som vanligt gör stora företag nÄgot och slutanvÀndarna modifierar det sÄ att det passar dem sjÀlva. Det Àr vad som hÀnde hÀr ocksÄ.

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Den hÀr blygsamma (ingen överdrift: hans namn finns inte pÄ hans hemsida, jag var tvungen att Googla pÄ det) man vid namn Ylian Saint-Hilaire har utvecklat underbara verktyg för att arbeta med Intel AMT.

Jag vill omedelbart uppmÀrksamma honom Youtube-kanal, i sina videor visar han enkelt och tydligt i realtid hur man utför vissa uppgifter relaterade till Intel AMT och dess mjukvara.

LÄt oss börja med MeshCommander. Ladda ner, installera och försök ansluta till vÄr maskin:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Processen Àr inte omedelbar, men som ett resultat kommer vi att fÄ denna skÀrm:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT
Det Àr inte sÄ att jag Àr paranoid, men jag kommer att radera kÀnsliga uppgifter, förlÄt mig för sÄdant koketteri

Skillnaden Àr som de sÀger uppenbar. Jag vet inte varför Intels kontrollpanel inte har en sÄdan uppsÀttning funktioner, men faktum Àr att Ylian Saint-Hilaire fÄr ut betydligt mer av livet. Dessutom kan du installera dess webbgrÀnssnitt direkt i firmware, det lÄter dig anvÀnda alla funktioner utan ett verktyg.

Det görs sÄ hÀr:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Jag bör notera att jag inte har anvÀnt denna funktionalitet (Anpassat webbgrÀnssnitt) och kan inte sÀga nÄgot om dess effektivitet och prestanda, eftersom det inte krÀvs för mina behov.

Du kan leka med funktionaliteten, det Àr osannolikt att du förstör allt, eftersom start- och slututgÄngspunkten för hela denna festival Àr BIOS, dÀr du sedan kan ÄterstÀlla allt genom att inaktivera Intel AMT.

Distribuera MeshCentral och implementera BackConnect

Och hÀr börjar huvudets fullstÀndiga fall. Min farbror skapade inte bara en klient, utan ocksÄ en hel adminpanel för vÄr trojan! Och han gjorde det inte bara, utan lanserade det för alla pÄ min server.

Kom igÄng genom att installera en egen MeshCentral-server eller om du inte Àr bekant med MeshCentral kan du prova den offentliga servern pÄ egen risk pÄ MeshCentral.com.

Detta talar positivt om tillförlitligheten av dess kod, eftersom jag inte kunde hitta nÄgra nyheter om hacks eller lÀckor under tjÀnstens drift.

Personligen kör jag MeshCentral pÄ min server eftersom jag orimligt tror att den Àr mer tillförlitlig, men det finns inget i den förutom fÄfÀnga och andemotstÄnd. Om du ocksÄ vill, dÄ hÀr det finns dokument och hÀr behÄllare med MeshCentral. Dokumenten beskriver hur man knyter ihop allt i NGINX, sÄ att implementeringen enkelt kan integreras i dina hemservrar.

Registrera dig pÄ meshcentral.com, gÄ in och skapa en enhetsgrupp genom att vÀlja alternativet "ingen agent":

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Varför "ingen agent"? För varför behöver vi det för att installera nÄgot onödigt, det Àr inte klart hur det beter sig och hur det kommer att fungera.

Klicka pÄ "LÀgg till CIRA":

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Ladda ner cira_setup_test.mescript och anvÀnd det i vÄr MeshCommander sÄ hÀr:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Voila! Efter en tid kommer vÄr maskin att ansluta till MeshCentral och vi kan göra nÄgot med den.

För det första: du bör veta att vĂ„r programvara inte kommer att knacka pĂ„ en fjĂ€rrserver bara sĂ„dĂ€r. Detta beror pĂ„ att Intel AMT har tvĂ„ alternativ för att ansluta – via en fjĂ€rrserver och direkt lokalt. De fungerar inte samtidigt. VĂ„rt skript har redan konfigurerat systemet för fjĂ€rrarbete, men du kan behöva ansluta lokalt. För att du ska kunna ansluta lokalt mĂ„ste du gĂ„ hit

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

skriv en rad som Àr din lokala domÀn (observera att vÄrt skript REDAN har infogat nÄgon slumpmÀssig rad dÀr sÄ att anslutningen kan göras pÄ distans) eller rensa alla rader helt (men dÄ kommer fjÀrranslutningen inte att vara tillgÀnglig). Till exempel Àr min lokala domÀn i OpenWrt lan:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Följaktligen, om vi anger lan dÀr, och om vÄr maskin Àr ansluten till ett nÀtverk med denna lokala domÀn, kommer fjÀrranslutningen inte att vara tillgÀnglig, men lokala portar 16992 och 16993 kommer att öppnas och acceptera anslutningar. Kort sagt, om det finns nÄgot slags nonsens som inte Àr relaterat till din lokala domÀn, sÄ buggar programvaran, om inte, mÄste du ansluta till den sjÀlv via en trÄd, det Àr allt.

För det andra:

Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

Allt Àr klart!

Du kanske frÄgar - var Àr AntiTheft? Som jag sa inledningsvis Àr Intel AMT inte sÀrskilt lÀmplig för att bekÀmpa tjuvar. Att administrera ett kontorsnÀt Àr vÀlkommet, men att slÄss med individer som olovligen tagit egendom i besittning via Internet Àr inte sÄ speciellt. LÄt oss övervÀga en verktygslÄda som i teorin kan hjÀlpa oss i kampen för privat egendom:

  1. I och för sig Àr det klart att du har tillgÄng till maskinen om den Àr ansluten via kabel, eller, om Windows Àr installerad pÄ den, dÄ via WiFi. Ja, det Àr barnsligt, men det Àr redan vÀldigt svÄrt för en vanlig person att anvÀnda en sÄdan bÀrbar dator, Àven om nÄgon helt plötsligt tar över kontrollen. Dessutom, trots det faktum att jag inte kunde lista ut skripten, Àr det sÀkert möjligt att konstnÀrligt utforma nÄgon funktionalitet för att blockera/visa aviseringar pÄ dem.
  2. SÀker fjÀrrradering med Intel Active Management Technology

    Hur jag köpte en lÄst bÀrbar dator pÄ eBay och försökte göra min egen AntiTheft baserad pÄ IntelAMT

    Med detta alternativ kan du radera all information frÄn maskinen pÄ nÄgra sekunder. Det Àr inte klart om det fungerar pÄ icke-Intel SSD-enheter. HÀr hÀr Du kan lÀsa mer om denna funktion. Du kan beundra arbetet hÀr. Kvaliteten Àr fruktansvÀrd, men bara 10 megabyte och essensen Àr tydlig.

Problemet med uppskjuten exekvering förblir olöst, med andra ord: du mÄste se nÀr maskinen gÄr in i nÀtverket för att kunna ansluta till den. Jag tror att det finns en lösning pÄ detta ocksÄ.

I en idealisk implementering mÄste du blockera den bÀrbara datorn och visa nÄgon form av inskription, men i vÄrt fall har vi helt enkelt oundviklig tillgÄng, och vad du ska göra hÀrnÀst Àr en frÄga om fantasi.

Kanske kommer du pÄ nÄgot sÀtt att kunna blockera bilen eller Ätminstone visa ett meddelande, skriv om du vet. Tack!

Glöm inte att stÀlla in ett lösenord för BIOS.

Tack till anvÀndaren berez för korrekturlÀsning!

KĂ€lla: will.com

LĂ€gg en kommentar