英特爾應(yīng)對芯片潛在攻擊已有數(shù)月時(shí)間
2018-01-06 19:56:05 來源:中國網(wǎng)
華爾街日報(bào)報(bào)道芯片潛在攻擊的曝光似乎讓英特爾陷入一場突如其來的危機(jī),但實(shí)際上幾個(gè)月來這家芯片巨頭以及其他科技公司和專家一直在努力解決這個(gè)問題。
ENLARGE
圖片來源:MIKE BLAKE/REUTERS
電腦芯片潛在攻擊曝光似乎讓英特爾公司(Intel Co., INTC)陷入一場突如其來的危機(jī),但實(shí)際上幾個(gè)月來這家芯片巨頭以及其他科技公司和專家一直在努力解決這個(gè)問題。
蘋果公司(Apple Inc., AAPL)周四晚間也承認(rèn)受到潛在攻擊影響,稱所有iPhone、iPad和Mac電腦均受波及,并表示已發(fā)布更新來修補(bǔ)潛在攻擊。
英特爾及其主要競爭對手Advanced Micro Devices Inc. (AMD)以及芯片設(shè)計(jì)商ARM Holdings PLC (ARMH)本周表示,部分處理器存在可能被黑客利用的潛在攻擊,這一問題影響到一系列的電腦、智能手機(jī)及其他設(shè)備芯片,但到目前為止尚無與之相關(guān)的入侵事件。
但實(shí)際上,在潛在攻擊曝光前,這些芯片生產(chǎn)商及其客戶、合作伙伴,包括蘋果、Alphabet Inc.(GOOG)旗下谷歌(Google)、亞馬遜公司(Amazon.com Inc., AMZN)和微軟(Microsoft Co., MSFT)等,都已在加緊解決這一問題,一個(gè)由大型科技公司組成的聯(lián)盟正展開合作,保護(hù)其服務(wù)器,并向客戶的電腦和智能手機(jī)發(fā)送補(bǔ)丁。
這些潛在攻擊可能被黑客用來竊取密碼等敏感信息,多家公司的大多數(shù)現(xiàn)代芯片都未能幸免。
去年6月1日,谷歌Project Zero安全團(tuán)隊(duì)的一名成員向英特爾和其他芯片生產(chǎn)商告知了這些潛在攻擊的情況。盡管早就開始做準(zhǔn)備,英特爾和其它公司目前仍在努力封堵這些安全缺口。原因之一是,修復(fù)這些潛在攻擊需要向數(shù)十億臺(tái)設(shè)備發(fā)布安全更新。另一個(gè)原因是一些安全補(bǔ)丁可能會(huì)減慢設(shè)備的運(yùn)行速度,因?yàn)闈撛诠魰?huì)影響加快處理器運(yùn)行速度的芯片功能。
截至周四,各家公司表示未發(fā)現(xiàn)利用上述潛在攻擊發(fā)動(dòng)攻擊的證據(jù)。如果黑客得手,可能會(huì)危害英特爾生產(chǎn)的芯片。這是因?yàn)樵摴臼侨蝾I(lǐng)先的微處理器生產(chǎn)商,而且該公司的芯片至少從10年前就開始存在這些潛在攻擊。
該問題引發(fā)了外界對于英特爾產(chǎn)品安全性的疑問,而且大量用戶需要采取行動(dòng)來保護(hù)自身系統(tǒng)的安全。該問題還凸顯出,由于芯片及其運(yùn)行的軟件變得日益復(fù)雜,因此芯片難以處于鎖定狀態(tài),并可能讓潛在攻擊在不被察覺的情況下存在多年。
安全研究人員Kenn White表示,人們正在重新評估有關(guān)現(xiàn)代硬件產(chǎn)品安全屬性的核心原則,很多假設(shè)都被推翻,需要重新進(jìn)行評估。
盡管如此,科技戰(zhàn)略公司Tirias Research的Jim McGregor稱,此次潛在攻擊事件對英特爾的影響可能微不足道。他表示,當(dāng)一家公司擁有如此高的市場份額,其產(chǎn)品在消費(fèi)者中如此普及,那么就會(huì)幸免于難。
英特爾稱,預(yù)計(jì)在下周末之前,將針對過去五年推出的90%以上處理器發(fā)布軟件更新。
其他供應(yīng)商已經(jīng)發(fā)布了補(bǔ)丁。蘋果表示,除了蘋果移動(dòng)設(shè)備和電腦外,其Apple TV也受到影響,但Apple Watch未涉及。該公司還稱,將在未來幾天修復(fù)其Safari瀏覽器,以防范料將針對Spectre發(fā)起的攻擊。
蘋果表示,其修復(fù)不會(huì)導(dǎo)致性能下降。谷歌周四稱,已開發(fā)了一個(gè)對性能影響微乎其微的補(bǔ)丁。英特爾表示,對普通用戶而言任何性能下降影響都很輕微,并會(huì)隨著時(shí)間的推移而逐漸減弱,該公司還稱,計(jì)劃在一年內(nèi)重新設(shè)計(jì)芯片。該公司表示,預(yù)計(jì)這一安全事件不會(huì)帶來任何財(cái)務(wù)影響。