<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    英特爾雷電漏洞將數百萬臺PC暴露!

    007bug2020-05-19 14:12:14

    5月13日訊,近日據外媒報道,荷蘭埃因霍溫科技大學研究員比約恩·魯伊滕貝格透露,所謂的Thunderspy攻擊只需不到五分鐘的時間即可對設備進行物理訪問入侵,并且該攻擊會影響2019年之前生產的任何PC。

    隨后,這位荷蘭研究人員展示了如何在超通用組件中實現這種物理訪問,以他的技術完全可以繞過睡眠或鎖定計算機的登錄屏幕,甚至對計算機的硬盤進行加密,以完全訪問計算機數據。據悉,盡管他的攻擊在許多情況下都需要使用螺絲刀打開目標筆記本電腦的外殼,但他沒有留下任何入侵的痕跡,整個過程只需要幾分鐘即可完成。 據悉,這位荷蘭研究人員所披露的正是“邪惡女仆攻擊”新路徑,任何黑客都可以獨自一人在任何空間內對電腦產生威脅。這種攻擊沒有簡單的軟件修復程序,只能憑借完全禁用“Thunderbolt”端口來終止。研究人員表示,“邪惡女仆”所需要做的就是擰開背板,暫時安裝設備重新編程固件,以及重新安裝背板,這一連串操作就可以完全操控筆記本電腦了。

    其實,長期以來,安全研究人員一直在警惕英特爾Thunderbolt接口潛在的安全問題。因為它雖然提供了更快的數據傳輸到外部設備,但是由于它比其他端口更直接地訪問計算機的內存,這可能會導致進一步的安全漏洞。 對于該嚴重漏洞的修復,自去年英特爾著名Thunderclap研究之后,英特爾還創建了一種稱為直接內核訪問的安全保護機制,該機制可防止來自Ruytenberg的Thunderspy攻擊。但是由于2019年之前制造的所有計算機缺少內核DMA保護,所以實際上,2019年之前制造的許多Thunderbolt外設均與內核DMA保護不兼容,黑客依舊可以利用這個漏洞。 最后,著名的硬件安全研究員,SR Labs的創始人卡爾斯滕·諾爾(Karsten Nohl)表示,目前“雷電漏洞”仍然是“邪惡女仆”的可行攻擊方法,這一事實并不會讓人意外。這個漏洞在一定程度上也不會讓太多用戶感到驚訝,因為此類攻擊需要對受害者機器進行一定程度的復雜性和物理訪問。但是,對于英特爾的“安全級別”可以如此輕易地被繞過,會讓很多安全研究人員和用戶感到驚訝。 對于此次漏洞,微軟恐成最大贏家,雖然Windows系統會受到Thunderspy漏洞的影響,但微軟自產的硬件卻是這次漏洞危機中的贏家。因為,市場上包括聯想、戴爾、惠普在內的高端筆記本都有雷電接口,而微軟的Surface系列直到今年還拒絕加入雷電接口,對此,微軟給出的原因是,擔心安全問題,所以一直通過自家的Surface Connector來提供高速數據傳輸。因此在這個漏洞中,微軟占據了巨大優勢。

    英特爾筆記本電腦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,研究人員發現了英特爾處理器中存在的一個漏洞,該漏洞可能會影響筆記本電腦、汽車和嵌入式系統。其編號為CVE-2021-0146 支持在多條英特爾處理器線路上進行測試或調試模式,很有可能從中提取數據并輕松運行間諜軟件。
    5月13日訊,近日據外媒報道,荷蘭埃因霍溫科技大學研究員比約恩·魯伊滕貝格透露,所謂的Thunderspy攻擊只需不到五分鐘的時間即可對設備進行物理訪問入侵,并且該攻擊會影響2019年之前生產的任何PC。
    之前我們報道過英特爾酷睿Alder Lake BIOS的源代碼已在被完整地泄露了,未壓縮版本的容量有5.9GB,它似乎可能是在主板供應商工作的人泄露的,也可能是一個PC品牌的制造伙伴意外泄露的。
    大量英特爾處理器產品和用戶受到影響。
    未經授權的本地攻擊者可以配置可管理性功能,從而在英特爾可管理性SKU上獲得未經授權的網絡或本地系統權限。“在沒有英特爾AMT支持的情況下,也有可能在英特爾系統上執行攻擊。”
    聯想已警告 ThinkPad 用戶,2020年8月11日星期二補丁針對 Windows 10 版本2004的更新導致藍屏死機,并破壞 Windows Hello 生物識別登錄。這些問題影響到2019年和2020年生產的Lenovo ThinkPads,并且據Lenovo的支持文章所述,源自于BIOS設置中增強的Windows生物識別安全設置。該漏洞出現在Windows 10 2004版的累積更新KB566782中,其中包括100多個安全補丁以及操作系統的新安全功能。根據聯想的說法,安裝KB566782之后,用戶可能會在引導、啟動Lenovo Vantage更新驅動程序或運行Windows Defender掃描時注意到BSOD。
    英偉達在其用于Windows的GeForce NOW應用程序軟件中再次提出了嚴重漏洞。根據Nvidia的安全公告,在這種情況下,OpenSSL庫很容易遭受二進制植入攻擊。之前的所有版本均受到影響;敦促用戶更新至版本。Nvidia最近在其游戲友好型產品中面臨各種安全問題。同樣在本周,研究人員提出了一種通過新的側通道攻擊從英特爾芯片上竊取密碼密鑰的新方法,他們稱之為PLATYPUS。通過發起針對RAPL的旁道攻擊,研究人員不僅能夠區分不同的密鑰,而且還能重建整個密碼密鑰。
    微星拒付贖金后,其固件簽名私鑰和英特爾的OEM私鑰遭勒索軟件組織泄露,包括聯想、英特爾、微星、超微等多家PC設備和半導體巨頭受到影響。該公司在4月初證實遭Money Message勒索軟件組織攻擊,后者宣稱已經竊取了該公司的一些源代碼,并要求微星支付400萬美元用于贖回或刪除泄露數據。
    2020 年 11 月,微軟推出了 Pluton,希望用安全處理器阻止最復雜的黑客攻擊。AMD 上周表示將把該芯片集成到即將推出的 Ryzen CPU 中,供聯想 ThinkPad Z 系列筆記本電腦使用。盡管很多系統已擁有可信平臺模塊(TPM)或英特爾的 Software Guard Extensions 之類的保護措施保護敏感機密信息,但是這些機密然易受到多種類型的攻擊。
    007bug
    暫無描述
      亚洲 欧美 自拍 唯美 另类