危言聳聽(tīng)?x86處理器長(zhǎng)達(dá)18年的設(shè)計(jì)缺陷曝光
發(fā)布時(shí)間:2015-09-30 責(zé)任編輯:sherry
【導(dǎo)讀】美國(guó)巴特爾紀(jì)念研究所信息安全研究員克里斯托弗·多瑪斯(Christopher Domas)周四在黑帽安全大會(huì)上表示,利用英特爾x86處理器的一個(gè)漏洞,黑客可以在計(jì)算機(jī)底層固件中安裝rootkit惡意軟件。這一漏洞早在1997年就已存在。
通過(guò)這一漏洞,攻擊者可以在處理器的“系統(tǒng)管理模式”中安裝rootkit。“系統(tǒng)管理模式”是一塊受保護(hù)的代碼,用于支持當(dāng)代計(jì)算機(jī)中的所有固件安全功能。
在成功安裝之后,這樣的rootkit可被用于發(fā)動(dòng)毀滅性攻擊,例如破壞UEFI(統(tǒng)一可擴(kuò)展固件接口)和BIOS,甚至在系統(tǒng)重裝之后重新感染系統(tǒng)。而“安全啟動(dòng)”等保護(hù)功能也無(wú)法帶來(lái)幫助,因?yàn)檫@些功能同樣依賴于“系統(tǒng)管理模式”。多瑪斯指出,這樣的攻擊實(shí)際上破壞了硬件可信根。
英特爾尚未對(duì)此消息置評(píng)。多瑪斯表示,英特爾知道這一問(wèn)題的存在,并試圖在最新CPU中減小這一問(wèn)題的影響。此外,英特爾還面向較老的處理器提供了固件升級(jí)。不過(guò),并非所有處理器的固件都可以打補(bǔ)丁。
為了利用這一漏洞安裝rootkit,攻擊者需要獲得計(jì)算機(jī)的內(nèi)核權(quán)限或系統(tǒng)權(quán)限。這意味著,這一漏洞本身并不能用于攻破系統(tǒng)。不過(guò),一旦這一漏洞被利用,那么惡意軟件感染將非常頑固,并且徹底不可見(jiàn)。
多瑪斯只在英特爾處理器上成功驗(yàn)證了這一漏洞。不過(guò)他指出,AMD的x86處理器從理論上來(lái)說(shuō)也存在這一漏洞。此外,即使計(jì)算機(jī)廠商提供了BIOS和UEFI更新,這樣的更新也很難被迅速普及,尤其是在消費(fèi)類用戶之中。
不幸的是,用戶對(duì)于這樣的攻擊并沒(méi)有太好的防范方式。用戶只能確保首先不被惡意軟件感染,內(nèi)核權(quán)限不被惡意軟件獲取,以免這一漏洞被利用。
特別推薦
- 灣芯展2025預(yù)登記啟動(dòng)!10月深圳共襄半導(dǎo)體盛宴
- 滌綸電容技術(shù)全解析:從聚酯薄膜特性到高保真應(yīng)用設(shè)計(jì)指南
- 安規(guī)電容技術(shù)全景圖:從安全設(shè)計(jì)到國(guó)產(chǎn)替代突圍
- EMVCo C8預(yù)認(rèn)證!意法半導(dǎo)體STPay-Topaz-2重塑支付芯片安全邊界
- 力芯微ET6416 vs TI TPS25946:系統(tǒng)級(jí)芯片設(shè)計(jì)的兩種路徑
- 從方波到矢量控制:BLDC電機(jī)驅(qū)動(dòng)器的國(guó)產(chǎn)化進(jìn)階之路
- 集成化與智能化:國(guó)產(chǎn)有刷電機(jī)驅(qū)動(dòng)芯片的技術(shù)躍遷與應(yīng)用突圍
技術(shù)文章更多>>
- 艾邁斯歐司朗斬獲OPPO 2025“最佳交付獎(jiǎng)”:十年合作再攀供應(yīng)鏈新高度
- 意法半導(dǎo)體1600V IGBT新品發(fā)布:精準(zhǔn)適配大功率節(jié)能家電需求
- 全球工程師福音:貿(mào)澤電子TI產(chǎn)品庫(kù)4.5萬(wàn)種可立即發(fā)貨
- 360采購(gòu)幫發(fā)布“五大權(quán)益體系”,助力商家生意長(zhǎng)效增長(zhǎng)
- 工程師親述:國(guó)產(chǎn)BLDC驅(qū)動(dòng)器替代的“踩坑”實(shí)錄與破局指南
技術(shù)白皮書(shū)下載更多>>
- 車規(guī)與基于V2X的車輛協(xié)同主動(dòng)避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車安全隔離的新挑戰(zhàn)
- 汽車模塊拋負(fù)載的解決方案
- 車用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
保險(xiǎn)絲管
北斗定位
北高智
貝能科技
背板連接器
背光器件
編碼器型號(hào)
便攜產(chǎn)品
便攜醫(yī)療
變?nèi)荻O管
變壓器
檳城電子
并網(wǎng)
撥動(dòng)開(kāi)關(guān)
玻璃釉電容
剝線機(jī)
薄膜電容
薄膜電阻
薄膜開(kāi)關(guān)
捕魚(yú)器
步進(jìn)電機(jī)
測(cè)力傳感器
測(cè)試測(cè)量
測(cè)試設(shè)備
拆解
場(chǎng)效應(yīng)管
超霸科技
超級(jí)本
超級(jí)電容
車道校正