欢迎光临散文网 会员登陆 & 注册

因特尔出现严重安全漏洞,用户信息泄露

2019-05-15 15:42 作者:乐正咲  | 我要投稿

去年的“Meltdown”、“Spectre”安全漏洞我们依然记忆犹新,利用这两大漏洞黑客可以轻易地控制英特尔芯片,从而盗取重要的用户信息。英特尔可是花了好大的力气才把这些漏洞修复,但没想到漏洞的阴霾再度出现在英特尔头上。

5月15日消息,英特尔官方在当地时间周二表示,他们在处理器之中发现了一些新漏洞,而且这些漏洞非常棘手。英特尔把新发现的漏洞称之为“微架构数据采样”(MDS),黑客可以借助这个漏洞读取芯片中几乎所有的关键信息,唯一值得庆幸的是漏洞发现得比较早,而且黑客不太能借助这个漏洞进行攻击。

英特尔芯片又有安全漏洞!官方回应正着手修复,但难避免副作用

这个新安全漏洞被称为ZombieLoad,目前还不清楚其是否已被恶意黑客所使用。ZombieLoad最先由格拉茨理工大学的研究人员发现,并向英特尔公司披露。英特尔已经发布了修复这一漏洞的代码,不过它必须通过制造商执行,然后由用户安装补丁,这样才能保护所有人。

ZombieLoad几乎影响到2011年以来的所有英特尔芯片,微软、苹果和谷歌都已经发布更新。黑客必须能够在机器上运行代码才能利用ZombieLoad,所以该漏洞并不是每个人都面临的迫在眉睫的风险。

ZombieLoad是一系列严重安全漏洞中最新的一个,这些漏洞利用了大多数现代处理器的内置进程——预测执行(speculative execution)。该特性允许处理器以“先发制人”的方式执行未来的命令,从而提高了速度。但正如研究人员在Spectre和Meltdown两大安全漏洞中首次发现的那样,预测执行进程留下了许多漏洞,黑客可以利用它们发动攻击。

要修复这些漏洞,需要对处理器进行补丁更新,这会使它们的速度稍微减慢。但是修复并没有完全切断遭受攻击的可能性,预测执行是研究人员认为会不断发现漏洞的领域,比如Spectre和Meltdown。

到目前为止,还没有研究人员警告这些安全漏洞带来的可怕影响。现在已经有很多补丁,但是更新速度很慢,而且还没有利用这些漏洞发动攻击的已知事件。当然,这并非意味着攻击永远不会出现,而且随着多年来计算机中充满了受到威胁的各种芯片,研究人员很可能会继续发现更多的安全漏洞。

英特尔芯片有漏洞 专家建议更新电脑


因特尔出现严重安全漏洞,用户信息泄露的评论 (共 条)

分享到微博请遵守国家法律