找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
笔误?BYDFi 在圣詹姆斯公园讲述 BUIDL 背后的故事国庆换iPhone 17 Pro Max立省300元?多平台对比看哪家更划算百店开业 千店同庆!联想十一购机福利大放送:打卡门店送贴膜服务、到店购机抽奖必中2025第二十届南昌国际车展10月1日盛大开幕!得力集团就"跛脚员工入职被辞"事件致歉并公布整改措施一群“数贸新生代”即将从义乌搅动全球鲸鸿动能发布“Family Reach”家庭场景化解决方案,撬动营销新增量猜诺奖赢百万京豆!京东图书开启“2025文学预言”狂欢KWL新店继上海后落子重庆,酷特智能“逆周期动力”从何而来?易车研究院洞察报告:自驾游成车市新增长极?旅游复苏带动汽车消费结构性变化东软以“可信、可控、可持续”路径,引领AI医疗进入深水区多筒洗衣机新品9月扎堆首发 京东已成核心销售阵地发布全新太阳能智能杀虫灯,以绿色科技守护农业未来赛意信息以工业AI验证技术价值,向物理AI开启进阶之路高通专家:在“混合AI”的未来,6G 将成为连接云与边缘的核心纽带打响AI价值落地第一枪,天润融通携ZENAVA亮相2025云栖大会首驱发布“智能出行机器人”,三大行业首创技术重塑两轮赛道宜信公益基金会深化帮扶合作,共筑卓资县学子成才之路出海寻增量,东南亚凭什么成商家 “必争之地”?讯飞星火秋招“整活”,呼兰的星火奇妙夜“空降”高校!

英特尔芯片存在新安全漏洞 可使设备加密功能失效

2020-03-07 15:10:27 来自: 网易科技

(原标题:英特尔芯片存在新安全漏洞 可使设备加密功能失效)

(新的安全漏洞影响所有最近的英特尔处理器,但英特尔第十代CPU和配置T1和T2系列芯片的MAC是安全的)

3月7日消息,据国外媒体报道,英特尔芯片存在的缺陷,可能会让这家芯片制造商所制造芯片中许多安全功能变得无用。不过,苹果最新的Mac是安全的。

在过去的几年里,英特尔芯片固有的漏洞一直是业界所关注的一个共同主题。这些重要缺陷,如Meltdown、Specter和ZombieLoad等安全漏洞,几乎影响所有英特尔芯片以及安装了这些芯片的设备。

在2019年,全球领先安全公司Positive Technologies的安全研究人员发现了英特尔芯片的另一个问题。具体来说,这是一个漏洞,影响英特尔的聚合安全管理引擎(Converged Security Management Engine),该引擎运行于英特尔硬件上,是英特尔技术和固件的一项重要功能。

随着加载、改变BIOS和电源管理固件,英特尔的聚合安全管理引擎还为一些功能提供“密码基础”,这些功能如数字权限管理(DRM)技术、基于固件的可信平台模块(TPMs)或英特尔自己的增强隐私ID等。

2019年,英特尔曾发布一个补丁,试图解决这一问题。但Positive Technologies的研究人员发现,英特尔此举比最初业界预期的要糟糕得多。当地时间周四发表的新研究报告表明,漏洞可以被用来恢复根密码键,这有可能会允许攻击者访问设备上所有数据内容。

这一安全漏洞将是DRM保护功能的重大问题。如果这一缺陷被不法黑客使用,该缺陷可以被用来解密来自受影响设备的端口出入情况。甚至更为严重的情况是,黑客利用这一缺陷可以控制英特尔的服务器。

虽然英特尔过去芯片出现的漏洞曾影响过苹果的设备,但这次存在的缺陷并不影响苹果最近推出的配置有T1或T2芯片的Mac。由于这些芯片是基于第一方技术,用户的加密密钥是安全的。

当然,没有配置T系列芯片的老式Mac或者现在的iMac系列(不包括iMac Pro),可能容易受到剥削,可能存在安全漏洞,影响到FileVault加密。这个缺陷并未得到修补,英特尔建议用户安全警觉,不点击来路不明的广告或链接。如果用户按照这样的警觉性来使用自己的设备,恶意攻击者是没有途径来攻击用户的设备的。

但英特尔指出,该公司的第十代芯片是安全的。英特尔芯片这次出现的这种缺陷,以及该公司芯片存在其他类似的安全漏洞,可能也是苹果Mac等设备很快将配置基于ARM处理器的许多潜在原因之一。(天门山)

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:sophia

相关阅读

微信公众号
意见反馈 科技快报网微信公众号