危言聳聽?x86處理器長達18年的設計缺陷曝光
發布時間:2015-09-30 責任編輯:sherry
【導讀】美國巴特爾紀念研究所信息安全研究員克裏斯托弗·多瑪斯(Christopher Domas)周四在黑帽安全大會上表示,利用英特爾x86處理器的一個漏洞,黑客可以在計算機底層固件中安裝rootkit惡意軟件。這一漏洞早在1997年就已存在。
通過這一漏洞,攻擊者可以在處理器的“係統管理模式”中安裝rootkit。“係統管理模式”是一塊受保護的代碼,用於支持當代計算機中的所有固件安全功能。
在成功安裝之後,這樣的rootkit可被用於發動毀滅性攻擊,例如破壞UEFI(統一可擴展固件接口)和BIOS,甚至在係統重裝之後重新感染係統。而“安全啟動”等保護功能也無法帶來幫助,因為這些功能同樣依賴於“係統管理模式”。多瑪斯指出,這樣的攻擊實際上破壞了硬件可信根。
英特爾尚未對此消息置評。多瑪斯表示,英特爾知道這一問題的存在,並試圖在最新CPU中減小這一問題的影響。此外,英特爾還麵向較老的處理器提供了固件升級。不過,並非所有處理器的固件都可以打補丁。
為了利用這一漏洞安裝rootkit,攻gong擊ji者zhe需xu要yao獲huo得de計ji算suan機ji的de內nei核he權quan限xian或huo係xi統tong權quan限xian。這zhe意yi味wei著zhe,這zhe一yi漏lou洞dong本ben身shen並bing不bu能neng用yong於yu攻gong破po係xi統tong。不bu過guo,一yi旦dan這zhe一yi漏lou洞dong被bei利li用yong,那na麼me惡e意yi軟ruan件jian感gan染ran將jiang非fei常chang頑wan固gu,並bing且qie徹che底di不bu可ke見jian。
多瑪斯隻在英特爾處理器上成功驗證了這一漏洞。不過他指出,AMD的x86處理器從理論上來說也存在這一漏洞。此外,即使計算機廠商提供了BIOS和UEFI更新,這樣的更新也很難被迅速普及,尤其是在消費類用戶之中。
不(bu)幸(xing)的(de)是(shi),用(yong)戶(hu)對(dui)於(yu)這(zhe)樣(yang)的(de)攻(gong)擊(ji)並(bing)沒(mei)有(you)太(tai)好(hao)的(de)防(fang)範(fan)方(fang)式(shi)。用(yong)戶(hu)隻(zhi)能(neng)確(que)保(bao)首(shou)先(xian)不(bu)被(bei)惡(e)意(yi)軟(ruan)件(jian)感(gan)染(ran),內(nei)核(he)權(quan)限(xian)不(bu)被(bei)惡(e)意(yi)軟(ruan)件(jian)獲(huo)取(qu),以(yi)免(mian)這(zhe)一(yi)漏(lou)洞(dong)被(bei)利(li)用(yong)。
特別推薦
- 噪聲中提取真值!瑞盟科技推出MSA2240電流檢測芯片賦能多元高端測量場景
- 10MHz高頻運行!氮矽科技發布集成驅動GaN芯片,助力電源能效再攀新高
- 失真度僅0.002%!力芯微推出超低內阻、超低失真4PST模擬開關
- 一“芯”雙電!聖邦微電子發布雙輸出電源芯片,簡化AFE與音頻設計
- 一機適配萬端:金升陽推出1200W可編程電源,賦能高端裝備製造
技術文章更多>>
- 大聯大世平集團首度亮相北京國際汽車展 攜手全球芯片夥伴打造智能車整合應用新典範
- 2026北京車展即將啟幕,高通攜手汽車生態“朋友圈”推動智能化體驗再升級
- 邊緣重構智慧城市:FPGA SoM 如何破解視頻係統 “重而慢”
- 如何使用工業級串行數字輸入來設計具有並行接口的數字輸入模塊
- 意法半導體將舉辦投資者會議探討低地球軌道(LEO)發展機遇
技術白皮書下載更多>>
- 車規與基於V2X的車輛協同主動避撞技術展望
- 數字隔離助力新能源汽車安全隔離的新挑戰
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創新應用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
接口IC
介質電容
介質諧振器
金屬膜電阻
晶體濾波器
晶體諧振器
晶體振蕩器
晶閘管
精密電阻
精密工具
景佑能源
聚合物電容
君耀電子
開發工具
開關
開關電源
開關電源電路
開關二極管
開關三極管
科通
可變電容
可調電感
可控矽
空心線圈
控製變壓器
控製模塊
藍牙
藍牙4.0
藍牙模塊
浪湧保護器




