- 俄信息安全专家惊现英特尔处理器新漏洞 “预留秘密后门”构成巨大威胁
- 2021-3-27 23:40:11 字数:905 中俄资讯网(莫斯科编发)
-
中俄资讯网莫斯科编发:据俄罗斯《消息报》日前报道,信息安全专家表示,英特尔处理器被发现存在两个新漏洞。这指的是未被制造商记录的功能,可以截取对设备的控制。处理器可以在特殊模式下被接入,在多数情况下,只有英特尔工程师才能使用这种模式。不过,在某些情况下,黑客也可以激活它。存在这种漏洞的处理器主要用于笔记本电脑、平板电脑和收银机。信息安全专家推测,这种选项可能存在于当前所有英特尔处理器中,构成巨大的潜在威胁。
“积极技术”公司专家马克·叶尔莫洛夫、德米特里·斯科利亚罗夫和独立信息安全研究员马克西姆·戈里亚奇组成的团队发现,英特尔处理器有两条未被记录的指令允许修改微代码并获得对处理器和整个系统的控制。
叶尔莫洛夫解释说:“该指令允许绕过英特尔处理器x86架构的所有现行保护机制。”
研究人员表示,这项功能在英特尔凌动(Atom)系列处理器中被发现,Atom系列从2011年至今一直在更新。有间接迹象表明,当代所有英特尔处理器都支持这项功能。
网络安全公司RuSIEM的商业总监亚历山大·布拉托夫认为,理论上,任何掌握必要信息的非法用户都可以使用被发现的指令。在这种情况下,黑客将有各种机会控制系统。这位专家说:“这可能是最简单的强制关闭设备,也可能是给处理器植入秘密执行非法用户任务的微代码。”
报道称,叶尔莫洛夫证实,这些指令可以远程激活,但只有在英特尔工程师才能接入的特殊模式“红色解锁”下才能实现。
“积极技术”公司说,英特尔处理器的任何文件都没有对这些指令进行说明。专家推测,英特尔公司可能创建了后门,允许自己绕过安全设置获取对用户系统的秘密访问权限。
信息安全专家谢尔盖·涅纳霍夫指出,这种漏洞可以用来为跨国公司或某国政府谋利。
- >> 点击进入新闻中心 体验更多精彩 >>
-
—— 浏 览 今 日 更 多 新 闻 ————
[中俄投资]
俄外长:俄中正在研究制造新型现代化飞机问题包括原子
(04-19)[中俄投资]
外贝加尔中俄煤炭项目将获得5亿美元投资储量高达6.63
(04-19)[时政要闻]
俄安全会议副主席:西方决定清除泽连斯基
(04-19)[时政要闻]
欧盟指中国支持俄罗斯军事工业外交部回应
(04-19)[中俄商情]
电解铜直接采购推荐!价优非常明显接受国际DLC结算且
(04-19)[中俄经贸]
黑龙江省前3个月对俄出口73.5亿元大幅增长48.1%
(04-19)[中俄经贸]
俄农产品出口发展中心:2024年前两个月俄罗斯对华大麦
(04-19)[中俄商情]
中国赛力斯集团旗下豪华SUV在俄罗斯上市销售
(04-19)[中俄经贸]
俄罗斯巴什基尔当地第一家巴什基尔-中国贸易商行成立
(04-19)[财经评论]
一季度人民币占莫斯科交易所外汇交易总量超过一半接近
(04-18)[华商华企]
数据:俄罗斯商务人员最经常前往中国酒店预订需求增加
(04-18)[经济新闻]
俄央行:未来3-5年俄罗斯非现金支付份额将达到90%
(04-18)[俄罗斯旅游]
今年夏季俄罗斯赴华机票预订量激增7倍对欧洲预订量急
(04-18)[热点关注]
美国威胁对所谓支持俄罗斯军工业的多家中国公司采取“
(04-18)[中俄商情]
电解铜保供专案!卖方PB先行且有成功交易记录交易0风
(04-18)[时政要闻]
俄罗斯总统新闻秘书:莫斯科欢迎北京在调解乌克兰危机
(04-17)[中俄经贸]
俄罗斯梁赞州计划增加对华商品出口经贸合作发展潜力巨
(04-17)[中俄商情]
广汽计划于2024年在俄售车3万辆将扩大车型范围
(04-16)[中俄展会]
广交会电商平台已对俄企开放注册可与制造商和供应商直
(04-16)[时政要闻]
美指中国向俄国防生产提供大量帮助支持俄在乌克兰开展
(04-16)