《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 英特爾芯片存在新安全漏洞 可使設備加密功能失效

英特爾芯片存在新安全漏洞 可使設備加密功能失效

2020-03-07
來源:網易科技
關鍵詞: 英特爾 CPU MAC

1.jpg

  (新的安全漏洞影響所有最近的英特爾處理器,但英特爾第十代CPU和配置T1和T2系列芯片的MAC是安全的)

  網易科技訊3月7日消息,據國外媒體報道,英特爾芯片存在的缺陷,可能會讓這家芯片制造商所制造芯片中許多安全功能變得無用。不過,蘋果最新的Mac是安全的。

  在過去的幾年里,英特爾芯片固有的漏洞一直是業界所關注的一個共同主題。這些重要缺陷,如Meltdown、Specter和ZombieLoad等安全漏洞,幾乎影響所有英特爾芯片以及安裝了這些芯片的設備。

  在2019年,全球領先安全公司Positive Technologies的安全研究人員發現了英特爾芯片的另一個問題。具體來說,這是一個漏洞,影響英特爾的聚合安全管理引擎(Converged Security Management Engine),該引擎運行于英特爾硬件上,是英特爾技術和固件的一項重要功能。

  隨著加載、改變BIOS和電源管理固件,英特爾的聚合安全管理引擎還為一些功能提供“密碼基礎”,這些功能如數字權限管理(DRM)技術、基于固件的可信平臺模塊(TPMs)或英特爾自己的增強隱私ID等。

  2019年,英特爾曾發布一個補丁,試圖解決這一問題。但Positive Technologies的研究人員發現,英特爾此舉比最初業界預期的要糟糕得多。當地時間周四發表的新研究報告表明,漏洞可以被用來恢復根密碼鍵,這有可能會允許攻擊者訪問設備上所有數據內容。

  這一安全漏洞將是DRM保護功能的重大問題。如果這一缺陷被不法黑客使用,該缺陷可以被用來解密來自受影響設備的端口出入情況。甚至更為嚴重的情況是,黑客利用這一缺陷可以控制英特爾的服務器。

  雖然英特爾過去芯片出現的漏洞曾影響過蘋果的設備,但這次存在的缺陷并不影響蘋果最近推出的配置有T1或T2芯片的Mac。由于這些芯片是基于第一方技術,用戶的加密密鑰是安全的。

  當然,沒有配置T系列芯片的老式Mac或者現在的iMac系列(不包括iMac Pro),可能容易受到剝削,可能存在安全漏洞,影響到FileVault加密。這個缺陷并未得到修補,英特爾建議用戶安全警覺,不點擊來路不明的廣告或鏈接。如果用戶按照這樣的警覺性來使用自己的設備,惡意攻擊者是沒有途徑來攻擊用戶的設備的。

  但英特爾指出,該公司的第十代芯片是安全的。英特爾芯片這次出現的這種缺陷,以及該公司芯片存在其他類似的安全漏洞,可能也是蘋果Mac等設備很快將配置基于ARM處理器的許多潛在原因之一。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 日本免费一区尤物 | 另类亚洲孕妇分娩网址 | 国产精品亚洲欧美云霸高清 | 一区二区三区中文 | 日韩欧美在线观看一区 | 国产短裙黑色丝袜在线观看下 | 国产亚洲欧美日韩国产片 | 亚洲午夜久久久久影院 | 亚洲性综合 | 亚洲一区二区三区视频 | 中国一级大黄大片 | 精品一区二区三区四区在线 | 瑟瑟网站在线观看 | 99爱视频免费高清在线观看 | 午夜国产 | 2021国产精品自在拍在线播放 | 久久久免费网站 | 久久99这里只有精品国产 | 欧美另类69xxxxx视频 | 久草福利资源在线观看 | 91原创视频在线观看 | 看真人视频一级毛片 | 国产成人午夜精品影院游乐网 | 欧美a大片欧美片 | 久久精品视频2 | 久久久久久一级毛片免费无遮挡 | 国产精品久久久久久一级毛片 | 久草视频在线播放 | 亚洲精品人成网线在线 | 欧美精品一区二区三区四区 | 92精品国产成人观看免费 | 国产成人教育视频在线观看 | 久草视频在线资源 | 毛片日韩| 丁香伊人五月综合激激激 | 国产三级精品播放 | 黑人边吃奶边扎下面激情视频 | 久久99热精品免费观看欧美 | 成人免费公开视频 | a毛片免费播放全部完整 | 中文字幕波多野不卡一区 |