>>  设为首页   本站导航   关于我们   繁體中文

注册 | 登录

今日推荐 >>    

  1. 您的位置:中俄资讯网  >  中俄时政要闻  >  正文

    字体大小:    

  • 俄信息安全专家惊现英特尔处理器新漏洞 “预留秘密后门”构成巨大威胁
  • 2021-3-27 23:40:11    字数:905    中俄资讯网(莫斯科编发)    
  •     中俄资讯网莫斯科编发:据俄罗斯《消息报》日前报道,信息安全专家表示,英特尔处理器被发现存在两个新漏洞。这指的是未被制造商记录的功能,可以截取对设备的控制。处理器可以在特殊模式下被接入,在多数情况下,只有英特尔工程师才能使用这种模式。不过,在某些情况下,黑客也可以激活它。存在这种漏洞的处理器主要用于笔记本电脑、平板电脑和收银机。信息安全专家推测,这种选项可能存在于当前所有英特尔处理器中,构成巨大的潜在威胁。

        “积极技术”公司专家马克·叶尔莫洛夫、德米特里·斯科利亚罗夫和独立信息安全研究员马克西姆·戈里亚奇组成的团队发现,英特尔处理器有两条未被记录的指令允许修改微代码并获得对处理器和整个系统的控制。

        叶尔莫洛夫解释说:“该指令允许绕过英特尔处理器x86架构的所有现行保护机制。”

        研究人员表示,这项功能在英特尔凌动(Atom)系列处理器中被发现,Atom系列从2011年至今一直在更新。有间接迹象表明,当代所有英特尔处理器都支持这项功能。

        网络安全公司RuSIEM的商业总监亚历山大·布拉托夫认为,理论上,任何掌握必要信息的非法用户都可以使用被发现的指令。在这种情况下,黑客将有各种机会控制系统。这位专家说:“这可能是最简单的强制关闭设备,也可能是给处理器植入秘密执行非法用户任务的微代码。”

        报道称,叶尔莫洛夫证实,这些指令可以远程激活,但只有在英特尔工程师才能接入的特殊模式“红色解锁”下才能实现。

        “积极技术”公司说,英特尔处理器的任何文件都没有对这些指令进行说明。专家推测,英特尔公司可能创建了后门,允许自己绕过安全设置获取对用户系统的秘密访问权限。

        信息安全专家谢尔盖·涅纳霍夫指出,这种漏洞可以用来为跨国公司或某国政府谋利。

        中俄资讯网www.chinaru.info  点击浏览今日全部新闻 >>

  • >> 点击进入新闻中心 体验更多精彩 >>
  1. —— 浏 览 今 日 更 多 新 闻 ————

版权与免责声明:欢迎转载中俄资讯网内容,本站内容都是在投入巨大采编成本,耗费大量人力、物力、财力后形成的智力成果,其著作权受《中华人民共和国著作权法》等法律法规的保护。1、凡本网注明来源为“中俄资讯网”的所有作品,包括文字与图片,未经本网授权欲转载的,请注明出处:中俄资讯网www.chinaru.info;2、凡注明“来源:xxx(非本站)”的作品,均采编自其它媒体或经推荐后使用,本网转载或采编的目的在于传播更多信息,此类稿件并不代表本网观点;3、本站充分尊重并保护知识产权,根据《信息网络传播权保护条例》,如果您认为我们转载的作品侵犯了您的权利,请您在一个月内通知我们,我们会及时删除,谢谢支持配合!
Copyright·2009–2021 (中俄资讯网 www.chinaru.info 版权所有) 备案号:京ICP备19042334号-1 工信部备案管理系统:beian.miit.gov.cn 俄联邦注册号:C/R—821918152