普通电脑芯片的漏洞

1504145536507054158.png

美国加州大学河滨分校和宾厄姆顿大学的研究者,发现英特尔Haswell中央处理器(CPU)组件中存在安全漏洞,会引发黑客的恶意攻击。

该团队研究集中在底层硬件和计算机体系结构上,其研究成果对于引入新的漏洞以及支持更安全的软件方面将发挥重要作用。

这一漏洞可以让黑客通过控制CPU分支预测单元,攻入“地址空间配置随机载入”(ASLR)的漏洞,就可以控制个人电脑,以及企业和政府的计算机。

研究人员在上发表论文,提供了几种预防黑客利用这一漏洞实施攻击的解决方案。研究团队也确立了一种通过攻击分支预测器硬件来禁用和绕过ASLR的方法来应对攻击。

研究人员认为,与过去相比,今天黑客攻击更加高效和直接。根据研究,这种攻击可能对于类似基于虚拟机(KVM)的虚拟化系统也有效。芯片的弱点不仅出现在英特尔处理器的Linux系统中,其它系统像Windows 和Android也可能出现同样的漏洞。


通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部