(文章來源:紫金財經)
近日,外媒報道稱,網絡安全公司發布警告指出,除第十代以外,近五年來的英特爾處理器內部,都存在一個未被發現的嚴重安全漏洞,而且該漏洞不能完全被修復。
網絡安全公司PositiveTechnologies警告稱,繼“幽靈”、“熔斷”和“僵尸負載”之后,英特爾處理器再次被發現存在新的安全漏洞。除英特爾第十代處理器以外,過去五年的處理器內部都存在一個未被發現的嚴重安全漏洞,可能會被用來破壞基于硬件密鑰的加密系統。
據悉,這次的漏洞主要存在于芯片maskROM中,maskROM指的是一款掩膜型的只讀存儲器,因為問題存在于硬件層面上,所以英特爾只能緩解其影響,但無法做到完全修復。
英特爾方面表示,我們已被通知了存在可能會影響CSME的漏洞。該漏洞允許具有專門硬件和物理訪問權限的未授權用戶,在某些英特爾產品的CSME子系統中執行任意代碼。我們已經發布了緩解措施,尚不能將其完全修復,建議用戶保持系統更新到最新狀態。
相關人士分析稱,該漏洞由英特爾使用的融合安全管理引擎(CSME)造成,有很多硬件加密技術都依賴于該引擎,包括增強隱私身份保護和數字版權管理保護技術等,若該引擎被外來人員攻擊,將會破壞整個平臺的信任鏈,也就意味著,很多項加密系統將會失去功效。
一旦技術存在安全風險,攻擊者就有機會訪問設備上的一切信息,他們可以通過偽造硬件ID、破解硬盤加密數據等多個手段攻克系統,將會使英特爾的硬件加密密鑰被泄露,導致加密技術完全失去作用。
技術人員建議,如果用戶要想完全規避風險,最有效的手段就是將存在漏洞的處理器,更換成最新的英特爾第十代酷睿處理器、或者AMD等。
(責任編輯:fqj)
-
芯片
+關注
關注
453文章
50387瀏覽量
421785 -
英特爾
+關注
關注
60文章
9880瀏覽量
171488
發布評論請先 登錄
相關推薦
評論