新闻
您现在的位置:首页 > 新闻 > 英特尔芯片组中发现无法修复的安全漏洞
  • 腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    发布时间:2023/09/24

    近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...

  • 普悦智能,专注净水,为渠道经销搭载新引擎!

    普悦智能,专注净水,为渠道经销搭载新引擎!

    发布时间:2023/08/28

    稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...

  • 新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    发布时间:2021/12/28

    当苏州迈向全球都会序列之际,当苏州园区盛启一城想象之时。实力港企新鸿基地产携苏州首个超高层多业态综合体住宅——新鸿基地产苏州环贸汇澎湃而来,势将为苏州高净值投资人群挚献园区中心CBD地标之作,擎领苏州未...

  • 看图操作,三步即可开通微粒贷

    看图操作,三步即可开通微粒贷

    发布时间:2021/12/01

    ​微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,具有无抵押无担保、随借随还等特点,深受大家的喜欢。在此,小编结合官方资料,为想用微粒贷却不知怎么开通的朋友提供一些帮助。微粒贷开通 第一...

  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

英特尔芯片组中发现无法修复的安全漏洞

发布时间:2020/03/10 新闻 浏览次数:630

 
坏消息:一家安全研究公司发现,过去五年用于计算机的英特尔芯片组具有一个重大缺陷,该缺陷使黑客可以绕过加密代码并安静地安装诸如键盘记录程序之类的恶意软件。
更糟糕的消息是:还没有针对该问题的完整解决方案。
安全公司Positive Technologies上周晚些时候宣布,该漏洞在启动ROM中进行了硬编码,使数百万使用英特尔架构的设备遭受工业间谍活动和敏感信息的泄漏,这些信息一旦发生就无法检测到。由于该缺陷发生在硬件级别,因此无法修补。
该公司表示,黑客将需要直接访问本地网络或计算机,从而在某种程度上限制了攻击的可能性。他们还指出,尽管一次性进行这种加密的设备本身也很容易受到攻击,但一次性可编程(OTP)内存中的加密芯片组密钥是攻击的障碍。
研究人员明确表示威胁是严重的。
“由于ROM漏洞允许在锁定硬件密钥生成机制之前抓住控制代码执行的时间,并且无法修复ROM漏洞,因此我们认为提取此(加密)密钥只是时间问题,” Positive Technologies研究人员说。 。
“当这种情况发生时,将会完全混乱。”
他们警告伪造的硬件ID,提取的数字内容以及硬盘驱动器上的数据解密。
英特尔最新的芯片系列,即第十代处理器,不容易受到这种威胁的影响。
承认去年秋天已意识到该问题的英特尔于上周四发布了一个补丁程序,部分解决了该问题。该公司的一位发言人解释说,尽管他们无法保护现有计算机中的硬编码ROM,但他们正在尝试设计可隔离所有潜在系统攻击目标的补丁程序。
该漏洞位于英特尔的融合安全管理引擎(CSME)中,该引擎可处理所有基于Intel的计算机上固件的安全性。近年来,英特尔遇到了一些严重的安全漏洞,例如Meltdown和Spectre处理器漏洞以及CacheOut攻击。
最新的危机发生在与流行Ryzen芯片开发商AMD的激烈竞争之际。
但也许最严重的打击是英特尔长期以来的卓越声誉。 Positive Technologies操作系统和硬件安全首席专家Mark Ermolov认为,最新的漏洞触及了英特尔最重要的资产:信任。
埃尔莫洛夫说:“英特尔系统架构师,工程师和安全专家最担心的情况现在已经成为现实。” “此漏洞危及英特尔为建立信任根并为该公司的平台奠定坚实的安全基础所做的一切。”