服务粉丝

我们一直在努力
当前位置:首页 > 科技 >

安全专家发现潜在漏洞,能让黑客访问所有存储秘密

日期: 来源:网易科技报道收集编辑:漏洞

网易科技讯 5月18日消息,如果你认为幽灵级漏洞非常糟糕的话,那么要当心了,有更加可怕的漏洞可能即将到来。去年曾担任英特尔公司首席安全研究员的Yuriy Bulygin声称:“黑客能够利用低劣的芯片漏洞访问储存在计算机设备中的所有秘密。”

这一种新的黑客攻击能够借助超级幽灵漏洞访问计算机的高端固件,并且获得权限访问电脑中那些最敏感的信息。他对《彭博社》称:“这些固件有权限访问物理设备中储存的所有秘密。”

Bulygin目前正运营着一家名为Eclypsium的创业公司,该公司致力于研究如何保护固件免受威胁。他在公司网站的一篇帖子中称:“从3月初公司就一直在与英特尔合作进行安全漏洞的研究。我们已经发现了一种新的推测执行攻击方式,它能够绕过固件的存储保护。”

一位英特尔的发言人在一份网络声明中称:“我们评估了Eclypsium的研究,正如他们在帖子中所提到的,我们相信目前用于节制漏洞变体1和变体2的防御机制同样能够有效的防御这些幽灵级漏洞攻击。我们非常看重我们合作伙伴的研究,并且感激Eclypsium公司在这一领域的研究。”

Bulygin称,云计算服务所面临的威胁最大,而且漏洞会使黑客自由的在每一台机器储存的虚拟服务器中自由访问。黑客能够借此读取一种名为系统内存管理模块的固件,该模块有权限接入计算机的关键功能,比如说让管理员安装系统或者过载时关掉处理器等。

Eclypsium解释称:“这种级别的漏洞让无权限的黑客利用现在无序CPU的微架构能力,获得受保护存储器中的内容。这种方法也能够让黑客获得权限访问对权限要求较高的系统内存管理模块。”英特尔所有的x86处理器都在使用这一模块。

Bulygin对《彭博社》称,目前并不清楚黑客是否已经在尝试使用他所发现的这项漏洞技术来潜入计算机,因为这个漏洞几乎难以发现而且也难以阻止。他声称:“虽然可以简单的升级操作系统和应用来躲避这种攻击,但是重新构架和升级固件却异常复杂。此外许多组织机构并未进行最新的固件升级,这需要经常访问制造商的网站并且下载和手动安装完成升级。”(过客)

相关阅读

  • 外媒:2.35亿推特账号被公开

  •   中新经纬1月5日电 据华盛顿邮报1月4日晚间报道,2.35亿个Twitter(推特)帐户的记录和用于注册的电子邮件地址已发布到一个在线黑客论坛。  报道称,安
  • 这部功夫片促成袁和平参与《黑客帝国》

  • 《铁马骝》当年在香港上映时,票房只有681万,多年后却在北美市场创下轰动,国外票房大卖了1469万美元赚翻,该成绩是史上华语电影最卖座之一。为什么同样的电影,在本土和境外的票房
  • 当心!他们雇了大批印度黑客

  • “大多数英国私人调查公司都在雇用印度黑客。”28岁的印度“计算机专家”拉索尔告诉佯装成企业调查员的英国记者。拉索尔的工作就是从世界各地窃取机密

热门文章

  • OPPO k1的低价高配真实么?网友:不看不知道

  • 近日OPPO一款新机OPPO k1,摒弃了高价低配,就连自家老大哥r17都要怼一下。更是放弃了请代言人,以往的OPPO手机还没出来,各路流量小生,花样美男的代言就先来了。还有线下销售人员的
  • 一招教你手机无限制成为一台新设备

  • 大家平时用手机去注册app,肯定会遇到检测设备异常,交易关闭,等问题 这个都是手机已经不止1-2次注册过此app,不断更换手机仅是一个暂时的方法,却不是长久之计,手机总归会用完
  • 从零开始如何开网店

  • 随着互联网的高速发展,人们的生活发生了翻天覆地的变化,生活节奏越来越快,网购已经成为家家户户生活中离不开的一种购物方式了。网购的发展使得越来越多的人想要涉足电商事业,那

最新文章

  • 年夜饭订单量大增210%?年夜饭的红火又回来了吗?

  • 曾几何时,出门在酒店吃一顿年夜饭这是大多数人都经常做的事情,不过最近几年受到疫情的影响,不少地方的年夜饭都逐渐回归了家里,不过就在最近伴随着市场的开放,年夜饭订单量大增,很
  • 力争到“十四五”末,氢能产业规模达到百亿级

  • 为助力碳达峰碳中和目标,践行“创新驱动”战略,近日,我国首个氢能全领域创业大赛——2022氢能专精特新创业大赛决赛暨氢能创新发展青岛论坛举行。据悉,本次大赛和论坛以“氢创未