英特尔处理器被曝存关键漏洞 或为“预留秘密后门”
原标题:英特尔处理器被曝存关键漏洞 或为“预留秘密后门”
参考消息网3月27日报道 据俄罗斯《消息报》3月25日报道,信息安全专家表示,英特尔处理器被发现存在两个新漏洞。这指的是未被制造商记录的功能,可以截取对设备的控制。处理器可以在特殊模式下被接入,在多数情况下,只有英特尔工程师才能使用这种模式。不过,在某些情况下,黑客也可以激活它。存在这种漏洞的处理器主要用于笔记本电脑、平板电脑和收银机。信息安全专家推测,这种选项可能存在于当前所有英特尔处理器中,构成巨大的潜在威胁。
“积极技术”公司专家马克·叶尔莫洛夫、德米特里·斯科利亚罗夫和独立信息安全研究员马克西姆·戈里亚奇组成的团队发现,英特尔处理器有两条未被记录的指令允许修改微代码并获得对处理器和整个系统的控制。
叶尔莫洛夫解释说:“该指令允许绕过英特尔处理器x86架构的所有现行保护机制。”
研究人员表示,这项功能在英特尔凌动(Atom)系列处理器中被发现,Atom系列从2011年至今一直在更新。有间接迹象表明,当代所有英特尔处理器都支持这项功能。
网络安全公司RuSIEM的商业总监亚历山大·布拉托夫认为,理论上,任何掌握必要信息的非法用户都可以使用被发现的指令。在这种情况下,黑客将有各种机会控制系统。这位专家说:“这可能是最简单的强制关闭设备,也可能是给处理器植入秘密执行非法用户任务的微代码。”
报道称,叶尔莫洛夫证实,这些指令可以远程激活,但只有在英特尔工程师才能接入的特殊模式“红色解锁”下才能实现。
“积极技术”公司说,英特尔处理器的任何文件都没有对这些指令进行说明。专家推测,英特尔公司可能创建了后门,允许自己绕过安全设置获取对用户系统的秘密访问权限。
信息安全专家谢尔盖·涅纳霍夫指出,这种漏洞可以用来为跨国公司或某国政府谋利。
责任编辑:王永生
资金正在外逃!Delta变种来势汹汹 疫苗推出缓慢 东南亚股市遭猛烈抛售
FX168财经报社(香港)讯由于担心冠状病毒的卷土重来将影响该地区的经济复苏,外国资金正纷纷逃离东南亚股市,而疫苗的缓慢推出意味着抛售可能不会很快逆转。根据彭博汇编的数据,泰国、菲律宾和马来西亚在4月至6月期间的股票资金流出总额达到27亿美元,这是截至2020年9月当季以来最大的外流。由于有吸引力的收益率,基金转而购买这些国家的债券。0000全球十大富豪今年损失1350亿美元,只有巴菲特赚了
据彭博亿万富翁指数,由于本月的股市抛售,全球最富十人的财富总计已缩水了1350亿美元。91岁的巴菲特是他们当中唯一一个今年财富实现增长的人。截至周一收盘,这位著名投资者、伯克希尔哈撒韦CEO的净资产增加了14亿美元,达到1100亿美元,他的公司股价本月上涨了约1%。自2006年以来,巴菲特捐赠了他持有的一半的伯克希尔A级股,但目前仍持有约23.9万股,价值1090亿美元。00005月魔咒未现美股再创新高 美联储政策转向或成隐忧
5月魔咒未现美股再创新高美联储政策转向或成隐忧作者:樊志菁[上周美国初请失业金人数回落至40.6万,连续第三周低于50万关口,创2020年3月中旬以来最低水平。]0000南京、成都蛋壳公寓人去楼空:连员工都在维权
蛋壳公寓因资金问题陷入危机。11月24日消息,据媒体报道,蛋壳公寓南京、成都办公室已经人去楼空。一位现场维权的房东对媒体表示,之前办公室还有几位工作人员帮用户登记投诉,现在已经没有工作人员了。据报道,参与维权的不仅有房东、租客,还有蛋壳公寓工作人员。一位工作人员对媒体称已经很久没有发工资了,各种事项都在等北京总部的消息。{image=1}0000