树大必有枯枝,人多必有白痴。 收藏本站
登陆 / 注册 搜索

阅读: 2K   回复: 1

过去五年的英特尔芯片都包含无法修复的漏洞

空谷幽兰 踏破虚空 2020-3-9 20:00 |显示全部楼层

从前车马很慢,书信很远,一生只够爱一个人,但是可以纳很多妾啊!

精华达人 主题破百 以坛为家 论坛元老
过去五年的英特尔芯片都包含无法修复的漏洞 (http://blog.ptsecurity.com/2020/ ... -loss-of-trust.html)。
# O; j/ \( N7 u8 m$ {- [. Q( G7 E+ w1 D$ j3 ]+ z$ C/ y
漏洞 CVE-2019-0090 (https://nvd.nist.gov/vuln/detail/CVE-2019-0090) 位于英特尔 CPU 和芯片组子系统 Converged Security and Management Engine(CSME) 的掩模型只读存储器(mask ROM)中,无法通过更新固件修复。
, F$ f2 {4 h' r  e9 C7 X$ l7 E$ }% |" g+ Q
安全公司 Positive Technologies 的专家称,问题不只是不可能修复处理器和芯片组掩模型只读存储器硬编码的固件错误,更令人担忧的是漏洞允许硬件层级的入侵,从整体上破坏了平台的信任链。% p6 f6 [7 ~9 t9 H3 M
+ b4 c6 S: R7 G4 [3 Y2 ~9 i
成功利用该漏洞的攻击者可以绕过英特尔 Enhanced Privacy ID (EPID) 提供的安全保护,让提取芯片组加密密钥成为可能。而这个加密密钥不是平台特定的,英特尔同一代芯片组都使用相同的单一密钥。# b" C3 n$ `3 ~
3 N2 j3 g; E8 [, B
Positive Technologies 担心提取出密钥只是时间问题。一旦密钥泄露,混乱将会发生,硬件 ID 将能伪造,数字内容将能被提取,硬盘加密的内容将能被解密。英特尔表示它正在尝试屏蔽任何可能的利用矢量,但安全研究人员指出芯片巨人目前释出的补丁只能阻挡其中一种。
, G- @: B. y5 \* |1 X9 z1 Q2 N: U  P- b/ L, j6 e" ~# @2 d' a
上一篇
下一篇


若慕青 「初入古黑」 2020-3-9 20:02 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

小朋友,你还年轻。你走吧。我不想打击你,整个论坛都是我小号,不信我换个ID跟你说...
您需要登录后才可以回帖 登录 | 免费注册  

本版积分规则

快速回复 返回列表