新华社华盛顿1月4日电 综述:英特尔芯片存重大漏洞 广泛波及IT产业
新华社记者周舟 林小春
美国石英财经网站等媒体日前披露,全球最大芯片厂商英特尔公司芯片存在严重技术缺陷,引发全球用户对信息安全的担忧。
专业人士指出,英特尔芯片缺陷导致的漏洞可能影响几乎所有电脑和移动设备用户的个人信息安全,受波及设备数以亿计。这一漏洞的修补过程可能导致全球个人电脑性能明显下降,也可能对云计算、人工智能等领域构成冲击。
底层技术存在缺陷
石英财经网站3日报道说,有关英特尔芯片漏洞细节的报告最先发布在由谷歌公司、美国宾夕法尼亚大学、马里兰大学、奥地利格拉茨技术大学、澳大利亚阿德莱德大学等机构研究人员联合设计的网站上。
这份报告披露,包括英特尔在内的各主流芯片,其底层技术都采用了一种叫“推测性执行”的方法。
芯片组是负责联系中央处理器和周边设备运作的计算机主板核心组成部分。使用该方法的绝大多数中央处理器为提高性能,会根据被假设为真实的判断,推测性地执行指令。执行期间,中央处理器会验证假设,如假设有效,则执行继续,反之则解除执行。但“推测性执行”可能在执行解除后产生无法消除的副作用,从而导致计算机信息泄露。
针对英特尔芯片的设计缺陷,谷歌“零点项目”团队介绍了3种不同攻击方式,前两种方式被称为“崩溃”,后一种被称作“幽灵”。
该团队认为,这个设计缺陷具有3个特点:首先,没有任何一个补丁可以同时抵御3种攻击方式;其次,与传统病毒不同,攻击不会留下痕迹,计算机无法在被攻击时发现;第三,恶意攻击者可以从一台虚拟设备上发起攻击,侵入主机的物理内存,“借道”获取其他虚拟设备信息。“零点项目”研究员詹·霍恩解释说,“黑客”可以利用该方法读取设备内存,获得密码、密钥等敏感信息。
原标题:海康威视、大华股份回应美国禁令传闻 海康威视称对美国芯片依赖度不高昨天凌晨有消息称,中国企业海康威视、大华股份将被列入美国“实体清单”,限制它们购买美国技术。