【英特爾芯片發(fā)現(xiàn)名為“預(yù)兆”的新漏洞,黑客可獲任意內(nèi)存信息】英特爾披露了其芯片的新漏洞“預(yù)兆”,這也是繼2018年初發(fā)現(xiàn)“熔斷”和“幽靈”之后,英特爾芯片的第三個重要漏洞。
據(jù)英國金融時報8月15日報道,該漏洞名為“L1終端故障”(L1TF),昵稱為“預(yù)兆”(Foreshadow),它能讓黑客有機會獲取內(nèi)存數(shù)據(jù)。該漏洞被兩個團隊分別發(fā)現(xiàn),一個團隊來自比利時魯汶大學,另一個團隊包括美國密歇根大學和澳大利亞阿德萊德大學的專家。
美國政府的計算機應(yīng)急準備小組(ComputerEmergencyReadinessTeam)8月14日警告稱,攻擊者可能利用該漏洞獲取敏感信息。利用“預(yù)兆”,網(wǎng)絡(luò)罪犯可以獲取一個內(nèi)存芯片內(nèi)的任意信息,包括敏感數(shù)據(jù)、通往長期內(nèi)存的密碼和密鑰,攻擊者還可以將敏感數(shù)據(jù)在一個安全飛地復(fù)制并獲取。
上述報道稱,硬件的漏洞比軟件漏洞要難修復(fù)得多,很難通過安全軟件保護它們不被攻破。不過,專家表示,與一般的漏洞攻擊相比,“預(yù)兆”是比較難以利用的。
英特爾在8月14日發(fā)表的官方公告中稱,尚未發(fā)現(xiàn)有黑客利用該漏洞進行攻擊的報告。同時,公司讓消費者保持系統(tǒng)更新,并表示讓系統(tǒng)保持最新能夠降低大部分消費者和企業(yè)用戶的風險。
英特爾的執(zhí)行副總裁LeslieCulbertson稱,公司在5月發(fā)布的更新能夠緩解該問題。他還提到,公司3月發(fā)布的新一代處理器已經(jīng)針對“預(yù)兆”在硬件上做出了改變。
2018年1月,信息安全研究者披露了英特爾芯片的兩個漏洞:熔斷(Meltdown)和幽靈(Spectre)。這兩個漏洞理論上讓所有能訪問虛擬內(nèi)存的CPU都可能被人惡意訪問。英特爾、ARM、AMD等大部分主流處理器芯片均受到漏洞影響。從那以后,英特爾就一直處在審查和關(guān)注之中。
據(jù)路透社8月14日報道,AMD稱其芯片沒有受到英特爾公布的新漏洞的影響。
截至8月14日收盤,英特爾的股價跌幅0.7%,至48.12美元。