您的位置: 首页>>IT频道>>硬件前线

黑客曝英特尔CPU缓存漏洞
www.LN.XINHUANET.com   2009年03月25日 10:22:16  来源:北京娱乐信报

    波兰知名美女黑客Joanna Rutkowska(乔安娜·鲁特克丝卡)成为安全行业内的焦点人物,她在博客上发表一篇论文,曝光了一个英特尔CPU的缓存漏洞。另一位安全研究人员则将在CanSecWest安全大会上介绍该漏洞和攻击代码。

    据报道,如果这一漏洞被证实存在,黑客就可利用该漏洞获得对电脑近乎至高无上的控制权,因为这个漏洞在设计上不受任何操作系统控制、关闭或禁用,此时杀毒软件将毫无用武之地。目前英特尔占有全球CPU市场份额的85%以上,因此很多人对此表示关注。

    论文指出,该漏洞广泛存在于英特尔当前处理器中,攻击的目标是处理器的系统管理模式内存(SMM)。SMM通常用于固件升级或硬件调试,因此拥有独立于操作系统之外的自由空间。正因为如此,如果攻击代码在SMM空间中运行,安全软件对它都无能为力。

    庆幸的是,鲁特克丝卡是一个被归为“灰帽黑客组织”的漏洞挖掘和研究人员,这类天才往往以安全研究人员自居,他们常常把发现的漏洞曝光或交给微软,从而推动厂商积极修补漏洞。

    ■信报追访

    普通黑客很难利用该漏洞

    本报记者昨天就此采访了国内反病毒专业人士。据其介绍,这种硬件中的缓存漏洞被普通黑客得到的可能性很低,除非是个别非常了解芯片制造的人士。但如果这样存在于CPU芯片中的漏洞被黑客所控制,并被加以利用,那么的确是普通的杀毒软件所不能查杀的。出于安全的考虑,通常采取两个应对的办法,一是重要部门的电脑和软件都采用国产产品;二是核心部门的电脑避免接入互联网,但依靠杀毒软件是无法解决的。

    (记者 贺文华)


  精彩图片:新华园地 经典一瞬 沈阳老照片 大连风情  更多.. 

新华网版权与免责声明:

 
凡本网注明“来源:新华网”的所有作品,版权均属于新华社,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:新华网”。违反上述声明者,本网将追究其相关法律责任。
凡本网注明“来源:XXX(非新华网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
图片新闻
精彩导读
住宅70年是否有偿续期政府能明确下不
政府搬迁"凑份子" 都是风俗惹的祸?
就业别老在"一棵树上吊死"
"强生门"刺激公众,为何不见权威解惑?
网友:汇源不"掺"可乐是反垄断的胜利
面粉增白剂八年抗战为何难见曙光?
论文造假非新鲜事 多少人能独善其身?
新医改前,要先给公立医院算笔经济账
温总理的一句话话让哪些官员汗颜?
老百姓看不起病与医保基金大量结余
拿房地产“潜规则”说事不如降住贪官“心魔”
网友:大学校长"官员化"是教育的悲哀