当前位置:首页 > 新闻资讯 > 正文内容

漏洞频发、故障率高,建议系统排查英特尔产品网络安全风险

七夏2个月前 (10-16)新闻资讯70

红星资本局10月16日消息,今日,英特尔美股盘前直线下挫,一度跌超4%。


图据中国网络空间安全协会

消息面上,中国网络空间安全协会发文《漏洞频发、故障率高 应系统排查英特尔产品网络安全风险》指出英特尔产品四类问题:

一是安全漏洞问题频发。2023年8月,英特尔CPU被曝存在Downfall漏洞,该漏洞是一种CPU瞬态执行侧信道漏洞,利用其AVX2或者AVX-512指令集中的Gather指令,获取特定矢量寄存器缓冲区之前存储的密钥、用户信息、关键参数等敏感数据。该漏洞影响英特尔第6代至第11代酷睿、赛扬、奔腾系列CPU,以及第1代至第4代至强处理器。2024年以来,英特尔CPU又先后曝出GhostRace、NativeBHI、Indirector等漏洞,英特尔在产品质量、安全管理方面存在的重大缺陷,表明其对客户极不负责任的态度。

二是可靠性差,漠视用户投诉。从2023年底开始,大量用户反映,使用英特尔第13、14代酷睿i9系列CPU玩特定游戏时,会出现崩溃问题。游戏厂商甚至在游戏中添加了弹窗处理,警告使用这些CPU的用户。视觉特效工作室ModelFarm的虚幻引擎主管和视觉特效负责人Dylan Browne发帖说,其所在公司采用英特尔处理器的电脑故障率高达50%。2023年底就频现崩溃问题,半年以后英特尔公司方才确定问题并给出更新程序,且半年内给出的缓解措施也不奏效,充分反映出英特尔在面对自身产品缺陷时,不是积极坦诚面对问题,而是一味漠视、推诿和拖延。

三是假借远程管理之名,行监控用户之实。英特尔联合惠普等厂商,共同设计了IPMI(智能平台管理接口)技术规范,声称是为了监控服务器的物理健康特征,技术上通过BMC(基板管理控制器)模块对服务器进行管理和控制。BMC模块允许用户远程管理设备,可实现启动计算机、重装操作系统和挂载ISO镜像等功能。该模块也曾被曝存在高危漏洞(如CVE-2019-11181),导致全球大量服务器面临被攻击控制的极大安全风险。除此之外,英特尔还在产品中集成存在严重漏洞的第三方开源组件。

四是暗设后门,危害网络和信息安全。英特尔公司开发的自主运行子系统ME(管理引擎),自2008年起被嵌入几乎所有的英特尔CPU中,是其大力推广的AMT(主动管理技术)的一部分,允许系统管理员远程执行任务。只要该功能被激活,无论是否安装了操作系统,都可以远程访问计算机,基于光驱、软驱、USB等外设重定向技术,能够实现物理级接触用户计算机的效果。

2017年8月,俄罗斯安全专家Mark Ermolov和Maxim Goryachy通过逆向技术找到了疑似NSA(美国国家安全局)设置的隐藏开关,该开关位于PCHSTERP0字段中的HAP位,但此次标志位并没有在官方文档中记录。戏剧性的是,HAP全称为High Assurance Platform(高保障平台),属于NSA发起的构建下一代安全防御体系项目。

如果NSA通过开启HAP位隐藏开关直接关闭ME系统,与此同时全球其他英特尔CPU都默认运行ME系统,这就相当于NSA可以构建一个只有其自己有防护,其他所有人都在“裸奔”的理想监控环境。这对于包括中国在内世界各国的关键信息基础设施来说,都构成极大地安全威胁。目前,ME上的软硬件是闭源的,其安全保障主要靠英特尔公司的单方面承诺,但事实表明英特尔的承诺苍白无力,难以令人信服。使用英特尔产品,给国家安全带来了严重隐患。

中国网络空间安全协会在文章最后建议,对英特尔在华销售产品启动网络安全审查,切实维护中国国家安全和中国消费者的合法权益。

编辑 杨程

扫描二维码推送至手机访问。

版权声明:本文由0538资讯网整理发布,内容均来自互联网,如有侵权联系8641340@qq.com删除。

本文链接:https://www.0538ta.cn/post/28864.html

分享给朋友:

“漏洞频发、故障率高,建议系统排查英特尔产品网络安全风险” 的相关文章

勿忘九一八|防空警报响彻沈阳全城 游客震撼落泪

勿忘九一八|防空警报响彻沈阳全城 游客震撼落泪

央广网沈阳9月18日消息(记者李子平)今年是九一八事变爆发93周年,9月18日9时18分,沈阳全城拉响防空警报,鸣响3分钟。在崇山路、市府大路、北陵大街、青年北大街等9路18街上,汽车停驶,鸣笛示警,行人驻足肃立。 9月18日9时18分,沈阳全城拉响防空警...

黎巴嫩传呼机对讲机爆炸 15死2800伤

黎巴嫩传呼机对讲机爆炸 15死2800伤

  9月17日,在黎巴嫩贝鲁特,人们为传呼设备爆炸事件伤者献血。 新华社发   9月17日,在黎巴嫩贝鲁特,人们为传呼设备爆炸事件伤者献血。 新华社发   黎巴嫩多地17日下午发生传呼机爆炸事件,遇难人数至18日已升至12人,其中包括2名儿童和多名卫生部门...

妄图“一夜暴富”,贵州一中学老师竟挪用19万学杂费并花6万买彩票被判缓刑

妄图“一夜暴富”,贵州一中学老师竟挪用19万学杂费并花6万买彩票被判缓刑

妄图“一夜暴富”,一名中学老师竟挪用学生缴纳的学费、生活费、考试费等19万余元,将其中6万元用于购买彩票…… 9月19日,贵州省黔南州人民法院公布这起瓮安县人民法院近日审理的典型案例,该县某民办高中教师李某因犯挪用资金罪,被判处拘役4个月,缓刑6个月。▲创意...

多位知名基金经理二季度继续减仓茅台

多位知名基金经理二季度继续减仓茅台

随着中秋期间白酒批发价格继续疲软,9月18日,白酒股集体下跌,贵州茅台跌破1300元/股,与2021年初股价高点相比近乎腰斩。当天下午,知名作家紫金陈再度加仓茅台,段永平等投资大佬近期也“力挺”茅台。不过,从公募基金动向来看,仍在持续减持茅台,多位知名基金经...

青山江滩绝美彼岸花海全网爆红,吸引众多游客打卡拍照

青山江滩绝美彼岸花海全网爆红,吸引众多游客打卡拍照

极目新闻记者 林楚晗通讯员 青宣最近,武汉市青山区的一处绝美彼岸花海,在全网爆红,吸引众多游客打卡拍照。这片爆火的顶流花海就位于青山江滩园林路段两旁的木栈道。在青山江滩漫长的堤岸、缓坡里,生长着数量众多的彼岸花,最出圈的当数园林路段两旁的木栈道。在园林广场两...

台风“普拉桑”即将登陆!11、13、14、15、16捅台风窝了!为何最近台风如此多?

台风“普拉桑”即将登陆!11、13、14、15、16捅台风窝了!为何最近台风如此多?

台风“普拉桑”今天(9月19日)将登陆浙江沿海,并将在未来三天给浙江、江苏、安徽、上海等地带来强降雨天气,部分地区有大暴雨,影响区域与“贝碧嘉”有所重叠,需注意防范降雨叠加可能引发的次生灾害。气温方面,今天起至22日,较强冷空气将影响我国中东部大部地区,北方...

专家解读产品碳足迹标识认证试点:大众将有更多环保消费选择

专家解读产品碳足迹标识认证试点:大众将有更多环保消费选择

“企业参与产品碳足迹标识认证试点工作,可以盘点产品生产过程所有工艺流程,优化能源管理,提质增效。”谈及产品碳足迹标识认证试点,中国节能协会副秘书长兼碳中和专业委员会常务副秘书长张军涛表示。近日,市场监管总局、生态环境部、国家发展改革委、工业和信息化部四部门联...

2024年国庆放假安排来了!

2024年国庆放假安排来了!

2024国庆放假安排来了!根据《国务院办公厅关于2024年部分节假日安排的通知》10月1日至10月7日国庆节放假调休共7天9月29日(星期日)和10月12日(星期六)上班2024年国庆节假期全国收费公路继续对7座以下(含7座)小型客车免收车辆通行费根据《国务...

国家发改委:完善民营企业参与国家重大项目建设长效机制,持续向民间资本推介优质项目

国家发改委:完善民营企业参与国家重大项目建设长效机制,持续向民间资本推介优质项目

9月19日,国家发展和改革委员会召开9月份新闻发布会。会上,国家发展改革委政策研究室主任、委新闻发言人金贤东表示,将完善民营企业参与国家重大项目建设长效机制,持续向民间资本推介优质项目。▲国家发展改革委政策研究室主任、委新闻发言人金贤东金贤东说,近日,国家统...

永辉超市销售生虫粮食?!全部下架、封存!

永辉超市销售生虫粮食?!全部下架、封存!

作为上市公司 永辉超市竟然销售 生虫粮食 18日, 天津 永辉超市滨海新区万达广场店 被属地市场监管执法人员 责令全部下架封存涉案产品 进一步调查 正在进行中 消费者举报面粉买回家发现 竟是生虫粮 “这要是门口的个体小超市,我也就忍了。谁会想到,作为上...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。