危言聳聽?x86處理器長達18年的設(shè)計缺陷曝光
發(fā)布時間:2015-09-30 責任編輯:sherry
【導(dǎo)讀】美國巴特爾紀念研究所信息安全研究員克里斯托弗·多瑪斯(Christopher Domas)周四在黑帽安全大會上表示,利用英特爾x86處理器的一個漏洞,黑客可以在計算機底層固件中安裝rootkit惡意軟件。這一漏洞早在1997年就已存在。
通過這一漏洞,攻擊者可以在處理器的“系統(tǒng)管理模式”中安裝rootkit。“系統(tǒng)管理模式”是一塊受保護的代碼,用于支持當代計算機中的所有固件安全功能。
在成功安裝之后,這樣的rootkit可被用于發(fā)動毀滅性攻擊,例如破壞UEFI(統(tǒng)一可擴展固件接口)和BIOS,甚至在系統(tǒng)重裝之后重新感染系統(tǒng)。而“安全啟動”等保護功能也無法帶來幫助,因為這些功能同樣依賴于“系統(tǒng)管理模式”。多瑪斯指出,這樣的攻擊實際上破壞了硬件可信根。
英特爾尚未對此消息置評。多瑪斯表示,英特爾知道這一問題的存在,并試圖在最新CPU中減小這一問題的影響。此外,英特爾還面向較老的處理器提供了固件升級。不過,并非所有處理器的固件都可以打補丁。
為了利用這一漏洞安裝rootkit,攻擊者需要獲得計算機的內(nèi)核權(quán)限或系統(tǒng)權(quán)限。這意味著,這一漏洞本身并不能用于攻破系統(tǒng)。不過,一旦這一漏洞被利用,那么惡意軟件感染將非常頑固,并且徹底不可見。
多瑪斯只在英特爾處理器上成功驗證了這一漏洞。不過他指出,AMD的x86處理器從理論上來說也存在這一漏洞。此外,即使計算機廠商提供了BIOS和UEFI更新,這樣的更新也很難被迅速普及,尤其是在消費類用戶之中。
不幸的是,用戶對于這樣的攻擊并沒有太好的防范方式。用戶只能確保首先不被惡意軟件感染,內(nèi)核權(quán)限不被惡意軟件獲取,以免這一漏洞被利用。
特別推薦
- 面板行業(yè)自律控產(chǎn),1月電視面板價格全線上漲!
- AI需求引爆市場,DRAM價格連季狂飆,第二季度預(yù)計再漲20%
- 存儲市場徹底瘋狂!存儲芯片暴漲10倍,終端產(chǎn)品承壓
- 賦能自主系統(tǒng)!貿(mào)澤開售Xsens Avior OEM IMU,解鎖高精度姿態(tài)數(shù)據(jù)
- 貿(mào)澤開售Molex PowerWize互連器件,覆蓋核心大功率應(yīng)用
技術(shù)文章更多>>
- 灣區(qū)“芯”力量齊聚珠海!大灣區(qū)化合物半導(dǎo)體生態(tài)應(yīng)用大會暨半導(dǎo)體產(chǎn)業(yè)CEO大會召開
- 貿(mào)澤電子2025年新品成果亮眼,四季度逾7000款物料加速賦能產(chǎn)業(yè)創(chuàng)新
- 第107屆中國電子展——聚焦電子元器件產(chǎn)業(yè)鏈,共謀高質(zhì)量發(fā)展
- 人機協(xié)同與數(shù)字孿生:開啟工業(yè)機械黃金新時代
- HUAWEI XMC從容試駕體驗活動,探索“從容出行”新方式
技術(shù)白皮書下載更多>>
- 車規(guī)與基于V2X的車輛協(xié)同主動避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車安全隔離的新挑戰(zhàn)
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
車道校正
車身控制
車載以太網(wǎng)
車載娛樂
充電
充電電池
充電器
充電樁
觸控屏
觸控顯示
觸摸開關(guān)
傳感技術(shù)
傳感器
傳感器模塊
船型開關(guān)
串聯(lián)電阻公式
創(chuàng)智成
磁傳感器
磁環(huán)電感
磁敏三極管
磁性存儲器
磁性元件
磁珠電感
存儲器
大功率管
單向可控硅
刀開關(guān)
等離子顯示屏
低頻電感
低通濾波器


