#科技早报# 英特尔处理器发现新漏洞 可能会破坏加密和DRM保护
英特尔处理器内部存在重大的新安全漏洞,它可能会破坏基于硬件的加密和DRM保护。该漏洞存在于过去五年中发布的Intel处理器硬件当中,并且可能使攻击者创建在硬件级别运行,传统恶意软件无法检测到的特殊恶意软件(例如键盘记录程序)。不过,英特尔最新的第10代处理器并不容易受到攻击。

安全公司Positive Technologies发现了该缺陷,并警告说它可能会破坏硬件加密,硬件身份验证和现代DRM保护等重要技术的信任链。安全研究员马克·埃莫洛夫表示,此漏洞危及英特尔为信任平台和安全基础所做的一切。

该漏洞的根源是英特尔的融合安全管理引擎(CSME),它是英特尔芯片的一部分,负责保护在英特尔处理器电脑上运行的所有固件。英特尔此前已经修补了CSME中的漏洞,但研究人员警告说,CSME固件在系统启动初期没有受到保护,因此仍然容易受到攻击。
https://t.cn/A6zPVRAO

安全研究人员发现,过去5年,英特尔芯片存在一个无法修复的安全漏洞,该漏洞存在于英特尔的聚合安全和管理引擎(CSME)中。这个无法修复的CSME漏洞是由Positive Technologies发现的,他们表示这是一个被硬编码进英特尔处理器内Maske ROM的固件错误。
CSME同时也是可信平台模块(Trusted Platform Module)的所在地,TPM允许操作系统及应用程序保存和管理诸如文件系统的密钥等。如果攻击者可以通过执行恶意代码访问该密钥,他们就可以访问操作系统的核心部分和应用程序,并可能造成严重破坏。而目前木有该漏洞的只有还没发售的10代酷睿处理器。。。。

【英特尔处理器的新漏洞可让黑客得到硬件加密的密匙】

去年英特尔处理器被各大安全研究机构爆出了漏洞,可让黑客在未经用户授权的情况下获取到私人数据。现在,Positive Technologies于近日发表了一篇博文中表示,英特尔处理器中用于存储UEFI BIOS固件,Microsoft System Guard和BitLocker的身份验证以及其他安全功能的CSME子系统,存在一个无法修复的硬件漏洞。

据悉,黑客可利用一个硬件加密密匙生成的机制中的漏洞,直接提取存储在微芯片上的密钥,并能获得使用该密钥加密数据的访问权。不仅于此,黑客还能伪造安全保护强化私隐 ID ( EPID ),来伪造受害者的金融交易证明。

由于该漏洞可以随意修改存储在CSME中的固件,因此也很难通过系统更新的方式来解决。对此,英特尔方面表示用户的硬件设备能支持CSME的防回滚功能,那么就能避免受到该漏洞的影响,可该功能仅支持最新的10代处理器。至于使用其他英特尔处理器的小伙伴们不用太担心,只要避免自己的电脑不被黑客接触,那么就不会出现硬件加密密匙被盗的问题。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 而泰京因为知道熙瑞喜欢看书,所以才问了"师范大学怎么样",可阴差阳错话音未落熙瑞一秒如坠深渊呆愣住了,因为妈妈的职业就是老师,一开始只是觉得
  • 对我来说,热爱生活,也懂得让自己安心享受生活,只有平淡的日子里,内心安然无恙,才能让人踏实活着,感觉活着才有成意思。对于当前的人和事,不必抱过高的期望,能够让自
  • 若感觉困倦、状态不佳,请选择安全地点停车休息,切莫在高速公路上随意停车。 6、驾乘摩托车、电动自行车请严格遵守交通法律法规,谨慎驾驶减速慢行,按规定佩戴安全头盔
  • 湖南省轨道交通列车自主运行控制系统工程技术研究中心聘任了中国城市轨道交通协会李中浩、长沙轨道交通集团肖利君、中铁设计四院郑生全等10名业内资深专家成立专家指导委
  • 这是一个青春时代需要体会和渗透的问题,但我们大部分人被隔离了,从学校出来直接就去找一个好工作,跟现实的可能性其实是避开了一些。我们这么大一个共同体,14多亿人,
  • 米花是上周二来的,到今天刚好一星期,这一星期也它也学会了好多,比如:吃饭的时候说3,2,1,吃,他才会吃,还有叫它名字它会抬头看你了,让他坐下也会坐,就是拉屎尿
  • 刚刚在电车上 眼前逐渐变得模糊 直到完全看不见 我向身边人求助 也许是没有听懂我说的 也许是我没有意识出现了我已经求助了的幻觉 正常身边这种情况正常人都会帮助的
  • 如果‭一天‬吃这么多‭水果‬怕胖,那就用膳食‭纤维‬益生菌+VC,喝不了‭这么‬多奶咋办?#好物推荐##健康生活#【商品】 【智贝利】人参燕窝胶原蛋白肽30条
  • 韩圈扩关喜欢下面三个的来(会骂dyf也有可能直接上升对家本人)你对我担态度决定我对你担态度 kty唯、唯、jeonghan>团会看sj物料但是基本不发,二
  • 你在天涯不知归路,这红尘,却再也没有人会说,有雪暖的地方就是长安,就有她....轻抚长笛无一曲,千里一眸盼伊归。他可曾知在长安城下,你衣袖轻扬难成红妆。
  • 下班独处时光来玩一把游戏解解压⑧不知道宝子们有没有和小敏一样的喜欢在下班后瘫在床上然后打两把游戏解解压呢❓在我玩过众多小游戏的经验之下今天就拿出我的压箱底宝藏游
  • 恨不得把自己分三份,但这丰富的体验都是我宝贵的经历,我从未感到后悔或劳累。)夏日来信,是结束,亦是开始!
  • 本次访谈让团队对张菜园村的生态环境有了更深刻的把握,对张菜园村居民的环保意识有了一定了解。@摩登兄弟刘宇宁刘宇宁魏劭[给力]刘宇宁折腰刘宇宁宁远舟[给力]刘宇宁
  • #下岗日记#day1041今儿个一早带爸妈去香港啦九点半上车十点到到了去吃了家红茶餐厅不踩雷巨好吃吃完坐一站地铁去维多利亚港看白天的景色去艺术馆逛了逛坐天星小轮
  • #任嘉伦[超话]#[打call]#任嘉伦刷屏了# [打call]#任嘉伦王嘉尔宋威龙今日营业照# [打call]#任嘉伦超话唠叨50条# [打call]#任嘉伦
  • 当此天灾人祸,相继降作之时,若不以改恶修善,常念观音圣号,以为恃怙(音是护,依靠)则欲得安乐,难之难矣。(文钞三编卷二·复谢慧霖居士书二十二)  ●十余年来,天
  • #每日一善[超话]##每日一善##阳光信用# 【1️⃣5️⃣字互动,指路回,勿带】夜光之珠,不必出于孟津之河;盈握之璧,不必采于昆仑之山。 ——《世说新语·言
  • 逛超话日常震惊...偶尔看到这种就好佩服这些买周边一次买一堆的我虽然也能接受重复买好多一样那种(而且还挑是什么样式)不过也就上限150那样...再多不能再多了最
  • 虽然曾经装作冷血,虽然也会时常傲娇,但墨赫弥斯悄悄记下了张黎的每一次付出,并用自己独特的方式做出最温暖响亮的回答,仿佛空谷传声,你留下的是声音,但整个山谷都为你
  • 近日,丁真又参加了江苏卫视的一个综艺《百姓的味道》他是飞行嘉宾,越来越红了。近日,丁真又参加了江苏卫视的一个综艺《百姓的味道》他是飞行嘉宾,越来越红了。