据外媒报道,1月3日,网络安全研究人员披露了存在于英特尔、AMD和ARM架构的芯片中的两个安全漏洞,而这能够让黑客盗取几乎所有的现代计算设备中的敏感信息。
英特尔芯片被爆重大安全漏洞 主流系统全中招
报道称,第一个漏洞称为“熔断”,其影响的是英特尔芯片,能让黑客绕过由用户运行的应用程序和计算机内存之间的硬件屏障,读取计算机内存数据,并窃取密码。
第二个漏洞称为“幽灵”,影响到英特尔、AMD和ARM架构的芯片,让黑客能够诱骗其他无错误的应用程序放弃机密信息,这几乎影响到了包括笔记本电脑、台式机、智能手机、平板电脑和互联网服务器在内的所有硬件设备。
英特尔声明正在解决
英特尔表示正在与其他芯片厂商合作解决这一问题。 不过有研究人员称,一旦打补丁,计算机性能可能会下降5%到30%,但英特尔表示用户不会看到显著的性能变化。受此影响,周三英特尔公司股价下跌3%。
图片来源:英特尔官方推特截图
声明中称,他们计划在下周推出更多的软件补丁时披露该漏洞,但由于媒体报道不准确,不得不在今天发表声明。
在声明中英特尔提到,并且他们认为任何性能影响都由工作负载决定,对于一般用户来说,并不显著,并且会随着时间的推移得到缓解。
在英特尔发布声明后,AMD和ARM都表示将积极与合作伙伴防止安全漏洞出现,不过均没明确承认自己的新品有所缺陷。
苹果已部分修复
此外,很多用户都关心苹果对此事所采取的措施。不过苹果已经通过去年(2017年) 12月份推出的macOS High Sierra 10.13.2更新部分修复了这个问题,而且将会在即将发布的10.13.3更新中修复更多的内容。
苹果内部的多个信息源(未被授权代表公司)已经向 AppleInsider 网站证实,macOS High Sierra 10.13.2有例程来稳定可能允许应用程序访问受保护的内核内存数据的缺陷。这些措施再加上十多年来苹果对内核内存的现有程序要求似乎已经减轻了大部分之前曝光安全漏洞带来的危害。
开发者 Alex Ionescu 也在推特进一步确认出修复问题的代码,并将其称之为「双映射」(Double Map)。
Alex Ionescu推特截图
AI 的消息源(包括 Ionescu)则表示,macOS High Sierra 10.13.3将带来更多地变化,不过两者都拒绝透露更多的细节。
目前该网站正在2017款MacBook Pro上进行速度测试,从早期测试看,运行macOS High Sierra 10.13.1和10.13.2的系统之间没有明显的性能下降。
对于之前报道中提到的微软和Linux正在修复系统一说,微软向AI透露,他们目前无法就发布更新的时间表进行评论,但内核内存管理在2017年底的Windows 10 beta中已经发生了变化。
此外,英特尔CEO科再奇在公司公开披露芯片漏洞之前,抛售了价值数千万美元的股票,让自己持有的英特尔股票数量达到英特尔的最低要求:25万股。不过英特尔发言人表示,科再奇的股票抛售与这两个芯片漏洞“无关”。
研究人员称系统存重大漏洞,全美有40个州都在用这一系统。
遵义公安狠抓公共安全监管,全面加强安全隐患排查整治,从源头上堵塞安全漏洞,坚决防止发生各类重特大公共安全事故,最大程度为遵义城市的安全添砖加瓦。甘当遵义城市安全的守护者.....
应用分析服务公司SourceDNA周一发布报告称,约1500项iOS应用存在“HTTPS-crippling”漏洞。该漏洞允许黑客截获用户的加密信息,如密码、银行账号或其他高度敏感信息。SourceDNA预计,有200多万用户安装了这些存在安全隐患的应用。
安全专家表示,Bash是一款在很多Unix电脑中用于控制命令提示符的软件,黑客可以借助Bash中的漏洞完全控制目标系统。网络安全公司Trail of Bits CEO丹·奇诺(Dan Guido)表示,黑客可以借助“心脏流血”漏洞窃取电脑信息,但却无法完全控制电脑。
北京时间8月1日消息,据国外媒体报道,安全研究人员本周公布了两大安全漏洞。Bluebox表示,Android手机上普遍存在的“虚假ID”漏洞可追溯到2010年1月发布的Android 2.1系统,影响了所有谷歌未能打上补丁的设备。
4月8日晚间消息,安全协议OpenSSL今日爆出本年度最严重的安全漏洞。360安全专家石晓虹介绍说,OpenSSL此漏洞堪称网络核弹,网银、网购、网上支付、邮箱等众多网站受其影响。
监控丑闻爆料者斯诺登令美国在国际社会备受批评,他给美国当局造成的损失可能还不止于此。登普西将军指出,斯诺登泄漏的大量文件都与军事有关,其中包括美国的军力、军事行动、战略及技术等机密。
据英国《卫报》12月10日报道,美国民主党倡议近期推动枪支法案修正案,旨在对3D打印枪支进行管制,这一提议遭到共和党反对。美国现有法律规定美国境内所有塑料制武器必须包含金属部件,以便于安全监测仪器进行识别。
iPhone出现了一个可以导致其“变砖”的操作,只要将日期修改到1970年1月1日即可。虽然苹果已修复了这个bug......
苹果iOS/OS X被曝出重大安全漏洞,攻击者可以通过此漏洞窃取多达上千个应用的密码,漏洞一旦被黑客掌握,其后果将是毁灭性的。不过好在这个漏洞的发现者是一群研究人员,而且他们已将漏洞问题汇报给苹果公司。
江苏省各级公安机关使用的海康威视监控设备,“存在严重安全隐患”,“部分设备已经被境外IP地址控制”。
今日,微软公司如约发布11月系统更新修复补丁。根据微软Technet安全公告,本月发布的补丁总共有16枚,其中5枚被标注为关键级;9枚被标注为重要级;而另外2枚被标注为中等级。值得注意的是,其中编号为MS14-068、MS14-075的两枚补丁意外推迟,该补丁现已被标注为“发布日期待定”。
北京时间9月16日早间消息,市场研究公司Gartner预测称,75%移动应用都无法通过明年最基本的安全测试。Zumerle称:“逾90%企业都在使用第三方商务应用实施移动BYOD战略,当前的主要应用安全测试服务应被用于这个领域。
9月11日消息,据国外媒体报道,周二近493万的Gmail用户账号和密码被发布到了俄罗斯的比特币论坛上。” 发布这些账号密码的比特币论坛用户,表示这其中约60%是有效的。
在大数据时代,保护隐私并不容易,黑客只要愿意,可能会攻破任何他想攻破的东西,只是时间的问题 安扬则对记者表示,云端服务商要加强数据中心的网络安全防护,及时修补漏洞,防止黑客入侵和撞库等盗号攻击。