当前位置:首页 > 新闻资讯 > 正文内容

漏洞频发、故障率高,建议系统排查英特尔产品网络安全风险

七夏4个月前 (10-16)新闻资讯120

红星资本局10月16日消息,今日,英特尔美股盘前直线下挫,一度跌超4%。


图据中国网络空间安全协会

消息面上,中国网络空间安全协会发文《漏洞频发、故障率高 应系统排查英特尔产品网络安全风险》指出英特尔产品四类问题:

一是安全漏洞问题频发。2023年8月,英特尔CPU被曝存在Downfall漏洞,该漏洞是一种CPU瞬态执行侧信道漏洞,利用其AVX2或者AVX-512指令集中的Gather指令,获取特定矢量寄存器缓冲区之前存储的密钥、用户信息、关键参数等敏感数据。该漏洞影响英特尔第6代至第11代酷睿、赛扬、奔腾系列CPU,以及第1代至第4代至强处理器。2024年以来,英特尔CPU又先后曝出GhostRace、NativeBHI、Indirector等漏洞,英特尔在产品质量、安全管理方面存在的重大缺陷,表明其对客户极不负责任的态度。

二是可靠性差,漠视用户投诉。从2023年底开始,大量用户反映,使用英特尔第13、14代酷睿i9系列CPU玩特定游戏时,会出现崩溃问题。游戏厂商甚至在游戏中添加了弹窗处理,警告使用这些CPU的用户。视觉特效工作室ModelFarm的虚幻引擎主管和视觉特效负责人Dylan Browne发帖说,其所在公司采用英特尔处理器的电脑故障率高达50%。2023年底就频现崩溃问题,半年以后英特尔公司方才确定问题并给出更新程序,且半年内给出的缓解措施也不奏效,充分反映出英特尔在面对自身产品缺陷时,不是积极坦诚面对问题,而是一味漠视、推诿和拖延。

三是假借远程管理之名,行监控用户之实。英特尔联合惠普等厂商,共同设计了IPMI(智能平台管理接口)技术规范,声称是为了监控服务器的物理健康特征,技术上通过BMC(基板管理控制器)模块对服务器进行管理和控制。BMC模块允许用户远程管理设备,可实现启动计算机、重装操作系统和挂载ISO镜像等功能。该模块也曾被曝存在高危漏洞(如CVE-2019-11181),导致全球大量服务器面临被攻击控制的极大安全风险。除此之外,英特尔还在产品中集成存在严重漏洞的第三方开源组件。

四是暗设后门,危害网络和信息安全。英特尔公司开发的自主运行子系统ME(管理引擎),自2008年起被嵌入几乎所有的英特尔CPU中,是其大力推广的AMT(主动管理技术)的一部分,允许系统管理员远程执行任务。只要该功能被激活,无论是否安装了操作系统,都可以远程访问计算机,基于光驱、软驱、USB等外设重定向技术,能够实现物理级接触用户计算机的效果。

2017年8月,俄罗斯安全专家Mark Ermolov和Maxim Goryachy通过逆向技术找到了疑似NSA(美国国家安全局)设置的隐藏开关,该开关位于PCHSTERP0字段中的HAP位,但此次标志位并没有在官方文档中记录。戏剧性的是,HAP全称为High Assurance Platform(高保障平台),属于NSA发起的构建下一代安全防御体系项目。

如果NSA通过开启HAP位隐藏开关直接关闭ME系统,与此同时全球其他英特尔CPU都默认运行ME系统,这就相当于NSA可以构建一个只有其自己有防护,其他所有人都在“裸奔”的理想监控环境。这对于包括中国在内世界各国的关键信息基础设施来说,都构成极大地安全威胁。目前,ME上的软硬件是闭源的,其安全保障主要靠英特尔公司的单方面承诺,但事实表明英特尔的承诺苍白无力,难以令人信服。使用英特尔产品,给国家安全带来了严重隐患。

中国网络空间安全协会在文章最后建议,对英特尔在华销售产品启动网络安全审查,切实维护中国国家安全和中国消费者的合法权益。

编辑 杨程

扫描二维码推送至手机访问。

版权声明:本文由0538资讯网整理发布,内容均来自互联网,如有侵权联系8641340@qq.com删除。

本文链接:https://www.0538ta.cn/post/28864.html

分享给朋友:

“漏洞频发、故障率高,建议系统排查英特尔产品网络安全风险” 的相关文章

他沉默了14年的微博,突然火了!评论刷屏:速归!

他沉默了14年的微博,突然火了!评论刷屏:速归!

北京时间10日晚间,世预赛18强赛第二轮国足主场迎战沙特,在开场16分钟就1比0领先且多一人的情况下,国足最终惨遭沙特逆转,1比2输掉了比赛,遭遇18强赛两连败。赛后,主教练伊万科维奇成为众矢之的,现场球迷高喊下课。新闻发布会上有记者提问:是否会辞职?他说:...

感恩教师情,工行湖北省分行开展特色主题教宣活动

感恩教师情,工行湖北省分行开展特色主题教宣活动

极目新闻记者 王琳通讯员 吴芬 栾洁三尺讲台育桃李,一支粉笔写春秋。2024年9月10日,在第40个教师节来临之际,为向全体教师表达最诚挚的敬意与节日祝福,中国工商银行湖北省分行积极组织开展了多场教师节主题金融教育活动。在武汉,工行武汉江岸支行走进武汉二中,...

宁波沿海进入Ⅱ级防台应急响应

宁波沿海进入Ⅱ级防台应急响应

▲图源:中央气象台根据台风动态和发展趋势,宁波海事局决定宁波沿海从9月19日0时起进入Ⅱ级防台应急响应。今年第14号台风“普拉桑”今天6时位于北纬27.4度、东经125.8度,即距离浙江省宁波市象山县东偏南方向约445公里的海面上,中心最大风力9级,最低气压...

毫无底线!网红主播被永久封禁

毫无底线!网红主播被永久封禁

9月18日网红“娟子”在直播中被指调侃“9·18”引发关注记者从视频平台获悉这次直播被当场中断目前该主播的账号已被平台永久封禁据报道网红“娟子”在直播期间把“9·18”错说成618之后大笑不止看到这一幕,很多网友愤怒质问她:“为什么要嘻嘻哈哈?有没有基本常识...

肉牛奶牛养殖困难再引关注,国常会:抓紧实施一批纾困政策

肉牛奶牛养殖困难再引关注,国常会:抓紧实施一批纾困政策

9月18日,国务院总理李强主持召开国务院常务会议,听取今年粮食生产形势和农业工作情况的汇报,并针对今年备受关注的牛羊养殖困难问题作出部署。会议指出,要加大对牛羊养殖等支持力度,抓紧实施一批纾困政策,帮助养殖户渡过难关。肉牛奶牛养殖困难今年格外受关注。社会公...

国防部新闻发言人张晓刚就日本炒作辽宁舰训练活动答记者问

国防部新闻发言人张晓刚就日本炒作辽宁舰训练活动答记者问

记者:据媒体报道,日本政府18日表示,中国海军辽宁舰进入与那国岛、西表岛附近海域航行,并短暂进入毗连区。日政府发言人称,该事件不可接受。请问对此有何评论?张晓刚:根据年度训练计划,中国人民解放军海军近日组织辽宁舰编队赴西太平洋等海域开展例行性训练。此次训练旨...

“梅姨案”被拐儿童钟彬找回!生父:若养父母对孩子不好,会走法律程序

“梅姨案”被拐儿童钟彬找回!生父:若养父母对孩子不好,会走法律程序

9月19日上午,打拐志愿者上官正义在社交平台发布视频称,“梅姨案”中被拐的孩子钟彬已找到。至此,“梅姨案”中共涉及的9名被拐孩子,已找回8人。 9月19日,钟丁酉发布短视频,他站在广州塔下,公开了找回钟彬的消息。 红星新闻记者致电钟彬的亲生父亲钟丁酉,他向记...

杭州动物园里的动物们过中秋 逮着“特制月饼”一顿猛炫

杭州动物园里的动物们过中秋 逮着“特制月饼”一顿猛炫

又是一年月圆时!今天(9月17日)是中秋佳节,又到了一年一度吃月饼的时候了,杭州动物园里的小动物又如何过中秋呢?今天上午,记者来到杭州动物园,这里的工作人员已经为小动物们精心准备了各式各样的“月饼”。据介绍,动物们的月饼和人类食用的大不一样,“动物厨师”严格...

食管是条“死胡同”,980克的早产宝宝出生3天后手术

食管是条“死胡同”,980克的早产宝宝出生3天后手术

极目新闻记者 赵雪纯通讯员 丁燕飞 郑子衿“第一次到诊室,我是哭着进去的,一路走来提心吊胆,直到抱着宝宝的这一刻,瞬间觉得踏实了!”9月19日,出生体重仅980克的早产儿月儿(化名)终于要出院回家,妈妈王女士(化姓)激动地道出心声。此前,母女二人经历宫角妊娠...

查获各类野生鸟类2000多只,湖北应城警方侦破系列非法狩猎案

查获各类野生鸟类2000多只,湖北应城警方侦破系列非法狩猎案

极目新闻记者 陈勇通讯员 汪莎9月19日,极目新闻记者从湖北省孝感市应城警方获悉,当地警方日前侦破的“‘12.27’系列非法狩猎案”被公安部评为“破坏生态环境犯罪典型案例”。据悉,该案是目前为止应城市破获涉案野生动物最多、作案人数最多的破坏野生动物资源系列案...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。