过去五年的英特尔芯片都包含无法修复的漏洞
发布时间:2020-03-07 12:12:38 所属栏目:点评 来源:互联网
导读:安全公司 Positive Technologies 的专家称,问题不只是不可能修复处理器和芯片组掩模型只读存储器硬编码的固件错误,更令人担忧的是漏洞允许硬件层级的入侵,从整体上破坏了平台的信任链。 成功利用该漏洞的攻击者可以绕过英特尔 Enhanced Privacy ID (EPI
安全公司 Positive Technologies 的专家称,问题不只是不可能修复处理器和芯片组掩模型只读存储器硬编码的固件错误,更令人担忧的是漏洞允许硬件层级的入侵,从整体上破坏了平台的信任链。 成功利用该漏洞的攻击者可以绕过英特尔 Enhanced Privacy ID (EPID) 提供的安全保护,让提取芯片组加密密钥成为可能。而这个加密密钥不是平台特定的,英特尔同一代芯片组都使用相同的单一密钥。 Positive Technologies 担心提取出密钥只是时间问题。一旦密钥泄露,混乱将会发生,硬件 ID 将能伪造,数字内容将能被提取,硬盘加密的内容将能被解密。 英特尔表示它正在尝试屏蔽任何可能的利用矢量,但安全研究人员指出芯片巨人目前释出的补丁只能阻挡其中一种。 本文素材来自互联网 (编辑:达州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- [图]2020年款ThinkPad X1 Carbon/X1 Yoga发布 起售价9999元
- 华为手机新专利曝光:相机装上“单反镜头”
- 那些想要替代 C 与 Java 们的后浪,如今混得怎么样?
- 美一网站公然高价拍卖75万个医用口罩被叫停
- [图]Windows 10新Alt+Tab体验:可切换应用窗口和Edge标签页
- 3个人如何驱动几十个部门做一个“亿级”营销项目
- 凯迪拉克全新旗舰轿车Celestiq曝光:纯手工限量打造 ”壕“
- Oculus Link推出Beta测试:方便Quest用户体验Rift内容
- 消息称中国厂商看上三星14nm及以上制程:订单正激增
- 报告:2019美苹果用户平均付费同比增长27%至100美元