新華網 正文
英特爾晶片發現新漏洞 2011年後的晶片均受影響
2019-05-15 16:37:51 來源: 新華網
關注新華網
微博
Qzone
評論
圖集

  新華社舊金山5月14日電(記者吳曉淩)全球最大晶片廠商英特爾公司14日稱,該公司在其晶片中發現了一係列新的安全漏洞,駭客可能借助漏洞讀取流經受影響晶片上的所有數據。2011年後使用英特爾晶片的電腦都可能受到這些漏洞的影響。

  英特爾産品保障和安全高級主管布萊恩·約根森在一份視頻聲明中表示,這些漏洞可能使攻擊者看到保密數據,但前提是需要有“足夠大的數據樣本,足夠長的時間和對目標係統行為的掌控”,這在實際操作中非常難以實現,因此他認為還未有人在實驗室之外利用過這些漏洞。

  英特爾還表示,因為漏洞嵌在電腦硬體結構體係中,所以無法完全修復。這些漏洞被認為與去年發現的一些晶片問題相關,今年新發布的晶片已經包含針對這些漏洞的修復程式。但由于此前發布的前幾代晶片也需要修補,修復可能會使晶片性能降低19%。英特爾14日也針對這類被業內人士稱為“僵屍負載”的漏洞推出了微代碼補丁,對易受攻擊的晶片進行修補。但與此前漏洞補丁一樣,安裝該補丁會對晶片性能産生影響。

  蘋果、谷歌、亞馬遜、微軟等科技企業因其設備和軟件上大量採用英特爾晶片,也于14日發布了補丁更新或安全提示。

  去年年初,英特爾等一些主流晶片被發現存在“幽靈”和“崩潰”兩個漏洞,波及數以億計臺設備。據稱駭客可由此讀取設備記憶體,獲得密碼、密鑰等敏感資訊,這在科技界引發擔憂。由于越來越多公司和個人選擇把資料放在“雲端”存儲,雲端上的個人資料安全日益引起重視。此次發現“僵屍負載”漏洞加深了網絡安全研究人員對晶片硬體層面和雲計算領域數據安全性的疑慮。

+1
【糾錯】 責任編輯: 邱麗芳
新聞評論
載入更多
山東濟南:初夏泉城美如畫
山東濟南:初夏泉城美如畫
來自南極的科普直播課
來自南極的科普直播課
活力運動 快樂童年
活力運動 快樂童年
杭州:城市花海
杭州:城市花海

010160000000000000000000011113261124498186