英特尔芯片被曝两个漏洞:1995年之后系统都受影响

2018/1/4 11:02:06 来源:新浪科技
[摘要]安全研究人员在英特尔芯片中发现两个关键漏洞,利用漏洞,攻击者可以从App运行内存中窃取数据,比如密码管理器、浏览器、电子邮件、照片和文档中的数据

    北京时间1月4日上午消息,安全研究人员在英特尔芯片中发现两个关键漏洞,利用漏洞,攻击者可以从App运行内存中窃取数据,比如密码管理器、浏览器、电子邮件、照片和文档中的数据。

  研究人员将两个漏洞叫作“Meltdown”和“Spectre”,他们还说,1995年之后的每一个系统几乎都会受到漏洞的影响,包括计算机和手机。研究人员在英特尔芯片上验证了自己的发现,这些芯片最早可以追溯到2011年,随后研究人员公布了概念验证代码,让用户在机器上测试。

  发现Meltdown漏洞的安全研究人员丹尼尔·格鲁斯(Daniel Gruss)在邮件中表示:“攻击者也许有能力窃取系统中的任何数据。”研究报告则说:“利用Meltdown漏洞,攻击者不只可以进入核心内存,还可以读取目标机器的所有物理内存数据。”

  Windows、Macs和Linux系统无一幸免,都受到漏洞的威胁。AMD在声明中表示:“微处理器公司不同,给三大平台造成的威胁也不同,三大平台的反应也会不同,在所有三大平台上,AMD不易受到影响。因为架构不同,我们深信,就目前来说AMD处理器的风险几乎为零。”ARM回应媒体时表示,一些处理器受到影响,比如Cortex-A处理器。

  在核心内存(操作系统的核心)与低级用户进程之间有一个隔离区,它将二者分开,但是新发现的两个漏洞可以瓦解隔离区。Meltdown赋予攻击者特权,设备一旦被感染,攻击者可以访问内存中的一切数据,比如敏感文件和数据,因为他们可以越过安全边界,这些安全边界往往是由硬件把控的。Spectre可以欺骗App,窃取App中的机密信息。

  在最糟糕的情况下,问题计算机上的低权限用户可以在普通Web页面上运行JavaScript代码,然后就能入侵受保护的内存,窃取信息。研究人员还说,到目前为止,还不知道是否有攻击者已经利用漏洞发起攻击。

  有许多云服务使用英特尔服务器,它们也会受到影响,正因如此,亚马逊、微软、谷歌已经行动起来,给云服务打补丁,按计划中断服务,防止攻击者窃取数据,攻击者可能会在相同的共享云服务器上窃取其它数据。(德克)

【版权声明】秉承互联网开放、包容的精神,万通商务网欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源万通商务网;同时,我们倡导尊重与保护知识产权,如发现本站文章存在版权问题,烦请将版权疑问、授权证明、版权证明、联系方式等,发邮件至770276607@qq.com,我们将第一时间核实、处理。
部分资讯信息转载网络或会员自己投稿发布,如果有侵犯作者权力,请联系我们删除处理,联系QQ:770276607
标签: 英特尔 芯片
英特尔相关产品
推荐阅读

苹果发布M3芯片13/15英寸MacBook Air笔记本

外观方面,13英寸和15英寸MacBook Air跟上代相同的铝制一体式外壳,仍旧是轻薄的设计,MagSafe接口充电; 无风扇设计
2024/3/5 9:46:31   笔记本 苹果 芯片

NVIDIA特供芯片在中国遇冷

黄仁勋坦言他们在中国内外都有很多竞争对手,比如华为、英特尔和不断壮大的半导体初创公司对英伟达在人工智能芯片市场的主导地位构成了严峻挑战
2024/1/8 9:02:57   芯片 NVIDIA

三星、美光存储芯片涨价15%-20%

三星电子、美光等存储器大厂,正规划今年第一季将DRAM价格调涨15%-20%,从1月起执行
2024/1/4 11:34:11   芯片 三星 美光

英伟达发布新一代AI芯片H200 性能最高提升90%

英伟达今日发布了新一代人工智能(AI)处理器H200。这是一款图形处理器(GPU),旨在培训和部署各种人工智能模型
2023/11/14 8:09:29   AI芯片 英伟达

英伟达为中国推三款缩水版AI芯片 性能暴降80%

英伟达的这三款AI芯片并非“改良版”,而是“缩水版”,其分别是HGX H20、L20 PCle和L2 PCle。
2023/11/13 8:22:05   芯片 英伟达

4G芯片库存过剩华为P60、Mate X3等稳了

对于华为等厂商来说,4G手机芯片库存过剩,无疑是个好消息,至少他们暂时可以放心备货
2023/2/8 8:56:45   芯片 华为

国产6nm芯片紫光展锐T820 2.7GHz正式发布

紫光展锐正式发布了最新自主研发6nm制程的5G手机芯片-T820,其采用了先进的6nm制程打造
2022/12/1 11:05:26   芯片 紫光展锐

高通、联发科旗舰4nm芯片均于年底商用

上周(11月8日),联发科已发布年底旗舰芯片,即天玑9200,基于台积电第二代4nm制程,集成170亿晶体管,CPU峰值性能的功耗较上一代降低25%
2022/11/16 14:46:04   芯片 高通 联发科
推荐资讯
推荐产品
最新资讯
关于我们联系我们合作代理客服中心帮助信息诚聘英才网站地图意见反馈快递查询RSS订阅
Copyright © 2010-2024 u520.net Corporation, All Rights Reserved
万通商务网 版权所有