英特尔芯片存在新安全漏洞 可使设备加密功能失效
声明:该文章由作者(amiao)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
(新的安全漏洞影响所有最近的英特尔处理器,但英特尔第十代 CPU 和配置 T1 和 T2 系列芯片的 MAC 是安全的)
3 月 7 日消息,据国外媒体报道,英特尔芯片存在的缺陷,可能会让这家芯片制造商所制造芯片中许多安全功能变得无用。不过,苹果最新的 Mac 是安全的。
在过去的几年里,英特尔芯片固有的漏洞一直是业界所关注的一个共同主题。这些重要缺陷,如 Meltdown、Specter 和 ZombieLoad 等安全漏洞,几乎影响所有英特尔芯片以及安装了这些芯片的设备。
在 2019 年,全球领先安全公司 Positive Technologies 的安全研究人员发现了英特尔芯片的另一个问题。具体来说,这是一个漏洞,影响英特尔的聚合安全管理引擎(Converged Security Management Engine),该引擎运行于英特尔硬件上,是英特尔技术和固件的一项重要功能。
随着加载、改变 BIOS 和电源管理固件,英特尔的聚合安全管理引擎还为一些功能提供 " 密码基础 ",这些功能如数字权限管理 ( DRM ) 技术、基于固件的可信平台模块 ( TPMs ) 或英特尔自己的增强隐私 ID 等。
2019 年,英特尔曾发布一个补丁,试图解决这一问题。但 Positive Technologies 的研究人员发现,英特尔此举比最初业界预期的要糟糕得多。当地时间周四发表的新研究报告表明,漏洞可以被用来恢复根密码键,这有可能会允许攻击者访问设备上所有数据内容。
这一安全漏洞将是 DRM 保护功能的重大问题。如果这一缺陷被不法黑客使用,该缺陷可以被用来解密来自受影响设备的端口出入情况。甚至更为严重的情况是,黑客利用这一缺陷可以控制英特尔的服务器。
虽然英特尔过去芯片出现的漏洞曾影响过苹果的设备,但这次存在的缺陷并不影响苹果最近推出的配置有 T1 或 T2 芯片的 Mac。由于这些芯片是基于第一方技术,用户的加密密钥是安全的。
当然,没有配置 T 系列芯片的老式 Mac 或者现在的 iMac 系列(不包括 iMac Pro),可能容易受到剥削,可能存在安全漏洞,影响到 FileVault 加密。这个缺陷并未得到修补,英特尔建议用户安全警觉,不点击来路不明的广告或链接。如果用户按照这样的警觉性来使用自己的设备,恶意攻击者是没有途径来攻击用户的设备的。
但英特尔指出,该公司的第十代芯片是安全的。英特尔芯片这次出现的这种缺陷,以及该公司芯片存在其他类似的安全漏洞,可能也是苹果 Mac 等设备很快将配置基于 ARM 处理器的许多潜在原因之一。
来源:网易科技
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 中国减贫成果激励着许多国家 7937886
- 2 受王宝强资助孩子父亲发声 7904735
- 3 中国对日本等国试行免签 7897421
- 4 “互联网发展报告”划重点 7747037
- 5 王楚钦复仇莫雷加德晋级四强 7655119
- 6 网红夫妻车上直播时双双遇难 7592174
- 7 女生半裸遭男保洁刷卡闯入 酒店回应 7498404
- 8 胖东来创始人炮轰车企企业家 7357673
- 9 晒旅游照片贫困生保研清华?校方回应 7257069
- 10 相约乌镇峰会 共话“智能向善” 7146353