两年爆出一连串芯片漏洞 CPU霸主英特尔靠不住了?( 二 )

两年爆出一连串芯片漏洞 CPU霸主英特尔靠不住了?

新的漏洞为“僵尸装载” “飞行中的数据流氓”“放射性浮尘”

研究者称,它们将会影响全球数百万部计算机和电子产品,搭载了2011 年之后出厂的英特尔芯片的设备无一幸免。

“芯片漏洞”危及全球企业和政府云数据

这组漏洞允许黑客通过旁路攻击的方式,绕开芯片的加密算法,直接获得 CPU 正在处理的程序数据和帐号密码等敏感信息,监视用户访问过的网站。如果该芯片正在并行处理多组数据,它们都会遭到泄漏,而用户可能对此一无所知。

英特尔官方表示,黑客要利用这个漏洞可谓“极其复杂”,并且尚没有报告发现黑客在利用该漏洞窃取数据,并且强调漏洞“只能让黑客获得攻击时的数据而非指定数据”,试图淡化漏洞的负面影响。

目前,英特尔将这些漏洞的评级为“低到中等”,并且已经发布硬件与软件漏洞补丁。但是,研究人员对英特尔的MDS漏洞严重性评级提出了质疑。漏洞发现者奥地利图格拉茨大学的研究人员对MDS漏洞的评估大致介于此前两个被发现的漏洞之间,没有“熔断”严重,但比“幽灵”更糟糕。

推荐阅读