全球最大芯片厂商英特尔公司5月14日称,该公司在其芯片中发现了一系列新的安全漏洞,黑客可能借助漏洞读取流经受影响芯片上的所有数据。2011年后使用英特尔芯片的计算机都可能受到这些漏洞的影响。
英特尔产品保障和安全高级主管布莱恩·约根森在一份视频声明中表示,这些漏洞可能使攻击者看到保密数据,但前提是需要有“足够大的数据样本,足够长的时间和对目标系统行为的掌控”,这在实际操作中非常难以实现,因此他认为还未有人在实验室之外利用过这些漏洞。
英特尔还表示,因为漏洞嵌在计算机硬件结构体系中,所以无法完全修复。这些漏洞被认为与去年发现的一些芯片问题相关,今年新发布的芯片已经包含针对这些漏洞的修复程序。但由于此前发布的前几代芯片也需要修补,修复可能会使芯片性能降低19%。英特尔14日也针对这类被业内人士称为“僵尸负载”的漏洞推出了微代码补丁,对易受攻击的芯片进行修补。但与此前漏洞补丁一样,安装该补丁会对芯片性能产生影响。
苹果、谷歌、亚马逊、微软等科技企业因其设备和软件上大量采用英特尔芯片,也于14日发布了补丁更新或安全提示。
去年年初,英特尔等一些主流芯片被发现存在“幽灵”和“崩溃”两个漏洞,波及数以亿计台设备。据称黑客可由此读取设备内存,获得密码、密钥等敏感信息,这在科技界引发担忧。由于越来越多公司和个人选择把资料放在“云端”存储,云端上的个人资料安全日益引起重视。此次发现“僵尸负载”漏洞加深了网络安全研究人员对芯片硬件层面和云计算领域数据安全性的疑虑。