中聞網(wǎng)歡迎您!
中聞網(wǎng)
當(dāng)前位置:首頁(yè) > 科技
英特爾芯片發(fā)現(xiàn)新漏洞:名為“預(yù)兆”,黑客可獲任意內(nèi)存信息
發(fā)布時(shí)間:2018-08-16 08:51:05 來(lái)源:澎湃新聞

英特爾披露了其芯片的新漏洞“預(yù)兆”,這也是繼2018年初發(fā)現(xiàn)“熔斷”和“幽靈”之后,英特爾芯片的第三個(gè)重要漏洞。

據(jù)英國(guó)金融時(shí)報(bào)8月15日?qǐng)?bào)道,該漏洞名為“L1終端故障”(L1TF),昵稱為“預(yù)兆”(Foreshadow),它能讓黑客有機(jī)會(huì)獲取內(nèi)存數(shù)據(jù)。該漏洞被兩個(gè)團(tuán)隊(duì)分別發(fā)現(xiàn),一個(gè)團(tuán)隊(duì)來(lái)自比利時(shí)魯汶大學(xué),另一個(gè)團(tuán)隊(duì)包括美國(guó)密歇根大學(xué)和澳大利亞阿德萊德大學(xué)的專家。

美國(guó)政府的計(jì)算機(jī)應(yīng)急準(zhǔn)備小組(Computer Emergency Readiness Team)8月14日警告稱,攻擊者可能利用該漏洞獲取敏感信息。利用“預(yù)兆”,網(wǎng)絡(luò)罪犯可以獲取一個(gè)內(nèi)存芯片內(nèi)的任意信息,包括敏感數(shù)據(jù)、通往長(zhǎng)期內(nèi)存的密碼和密鑰,攻擊者還可以將敏感數(shù)據(jù)在一個(gè)安全飛地復(fù)制并獲取。

上述報(bào)道稱,硬件的漏洞比軟件漏洞要難修復(fù)得多,很難通過(guò)安全軟件保護(hù)它們不被攻破。不過(guò),專家表示,與一般的漏洞攻擊相比,“預(yù)兆”是比較難以利用的。


英特爾在8月14日發(fā)表的官方公告中稱,尚未發(fā)現(xiàn)有黑客利用該漏洞進(jìn)行攻擊的報(bào)告。同時(shí),公司讓消費(fèi)者保持系統(tǒng)更新,并表示讓系統(tǒng)保持最新能夠降低大部分消費(fèi)者和企業(yè)用戶的風(fēng)險(xiǎn)。

英特爾的執(zhí)行副總裁Leslie Culbertson稱,公司在5月發(fā)布的更新能夠緩解該問(wèn)題。他還提到,公司3月發(fā)布的新一代處理器已經(jīng)針對(duì)“預(yù)兆”在硬件上做出了改變。

2018年1月,信息安全研究者披露了英特爾芯片的兩個(gè)漏洞:熔斷(Meltdown)和幽靈(Spectre)。這兩個(gè)漏洞理論上讓所有能訪問(wèn)虛擬內(nèi)存的CPU都可能被人惡意訪問(wèn)。英特爾、ARM、AMD等大部分主流處理器芯片均受到漏洞影響。從那以后,英特爾就一直處在審查和關(guān)注之中。

據(jù)路透社8月14日?qǐng)?bào)道,AMD稱其芯片沒(méi)有受到英特爾公布的新漏洞的影響。


上一篇:小米8探索版:最強(qiáng)黑科技還是性價(jià)比
下一篇:占領(lǐng)機(jī)器人市場(chǎng)制高點(diǎn) 愛(ài)其科技教育機(jī)器人及OS開(kāi)發(fā)系統(tǒng)發(fā)布
欄目推薦
數(shù)字人小燦:始于火山語(yǔ)音,發(fā)于B端百
2023開(kāi)放數(shù)據(jù)中心大會(huì),超聚變發(fā)布Fu
用AI打破傳統(tǒng)按摩理療局限 打開(kāi)智
趣享生活 靈動(dòng)未來(lái)!盈趣智能2023夏
中核浦原一號(hào)RPA數(shù)字員工“浦小智
“鵬城-中移科創(chuàng)基金”正式啟動(dòng) 助
熱文推薦
熱文排行
匯聚金融力量 共創(chuàng)美好生活 --2023年
基于恐懼去養(yǎng)生,對(duì)身心真的有益嗎?
和諧餐飲張其濤:用責(zé)任守護(hù)師生“舌尖
鄭州升達(dá)經(jīng)貿(mào)管理學(xué)院2022屆學(xué)生畢業(yè)
退役大學(xué)生張奧河中救人不留名
增長(zhǎng)力集團(tuán)武瑞霞:永遠(yuǎn)做企業(yè)的好伙
“她”世界職場(chǎng)巾幗武瑞霞:讓青春逐夢(mèng)
傳遞正能量〡“愛(ài)心使者”武瑞霞:讓更
致敬國(guó)粹 傳承“匠心”〡武瑞霞:鈞瓷
筑夢(mèng)者說(shuō)〡武瑞霞:夢(mèng)想是一場(chǎng)雙向奔赴