当前位置: 主页 > 实时新闻 >

    中国网络空间安全协会:应系统排查英特尔产品网络安全风险

     时间:2024-10-17 06:00  

      中国网络空间安全协会发文剑指英特尔产品问题,英特尔公司盘前股价跌幅进一步扩大。

      10月16日,中国网络空间安全协会在微信公号上发文称,英特尔产品漏洞频发、故障率高,建议系统排查英特尔产品网络安全风险。

      文章指出,英特尔产品安全漏洞问题频发。2023年8月,英特尔CPU被曝存在Downfall漏洞,该漏洞是一种CPU瞬态执行侧信道漏洞,利用其AVX2或者AVX-512指令集中的Gather指令,获取特定矢量寄存器缓冲区之前存储的密钥、用户信息、关键参数等敏感数据。该漏洞影响英特尔第6代至第11代酷睿、赛扬、奔腾系列CPU,以及第1代至第4代至强处理器。实际上,早在2022年,就有研究者向英特尔报告过该漏洞,但英特尔在明知漏洞存在的情况下,既不予承认,也未采取有效行动,还持续销售有漏洞的产品,直至漏洞被公开报道,英特尔才被迫采取漏洞修复措施。已有五位受害者以自身及“全美CPU消费者”代表的名义,于2023年11月在美国北加州联邦地方法院圣何塞分院,针对上述情况向英特尔发起集体诉讼。

      文章指出,无独有偶,2023年11月谷歌研究人员,又披露英特尔CPU存在高危漏洞Reptar。利用该漏洞,攻击者不仅可以在多租户虚拟化环境中获取系统中的个人账户、卡号和密码等敏感数据,还可以引发物理系统挂起或崩溃,导致其承载的其他系统和租户出现拒绝服务现象。2024年以来,英特尔CPU又先后曝出GhostRace、NativeBHI、Indirector等漏洞,英特尔在产品质量、安全管理方面存在的重大缺陷,表明其对客户极不负责任的态度。

      第二,英特尔产品可靠性差,漠视用户投诉。具体来看,从2023年底开始,大量用户反映,使用英特尔第13、14代酷睿i9系列CPU玩特定游戏时,会出现崩溃问题。游戏厂商甚至在游戏中添加了弹窗处理,警告使用这些CPU的用户。视觉特效工作室ModelFarm的虚幻引擎主管和视觉特效负责人Dylan Browne发帖说,其所在公司采用英特尔处理器的电脑故障率高达50%。在用户反映集中、无法遮掩的情况下,英特尔公司最终不得不承认产品存在稳定性问题,给出所谓初步调查报告,将问题归咎于主板厂商设置了过高的电压。但随即遭到主板厂商的驳斥,表示其生产的主板是按照英特尔提供的数据进行BIOS程序开发,崩溃原因不在主板厂商。2024年7月,英特尔才发布声明,对于CPU频繁崩溃事件给出了解释,承认由于错误的微代码算法向处理器发出过高的电压请求,导致了部分第13、14代处理器出现不稳定现象。

      2023年底就频现崩溃问题,半年以后英特尔公司方才确定问题并给出更新程序,且半年内给出的缓解措施也不奏效,充分反映出英特尔在面对自身产品缺陷时,不是积极坦诚面对问题,而是一味漠视、推诿和拖延。有专业人士推测,其根本原因是英特尔为了获得性能提升,重获竞争优势,而主动牺牲产品稳定性。另据报道,美国“Abington Cole + Ellery”律师事务所,已开始调查英特尔第13、14代处理器不稳定的问题,并将代表最终用户提起集体诉讼。

      第三,英特尔假借远程管理之名,行监控用户之实。英特尔联合惠普等厂商,共同设计了IPMI(智能平台管理接口)技术规范,声称是为了监控服务器的物理健康特征,技术上通过BMC(基板管理控制器)模块对服务器进行管理和控制。BMC模块允许用户远程管理设备,可实现启动计算机、重装操作系统和挂载ISO镜像等功能。该模块也曾被曝存在高危漏洞(如CVE-2019-11181),导致全球大量服务器面临被攻击控制的极大安全风险。除此之外,英特尔还在产品中集成存在严重漏洞的第三方开源组件。以英特尔M10JNPSB服务器主板为例,该产品支持IPMI管理,目前停止售后,2022年12月13日发布了最后一次固件更新包,分析可知其web服务器为lighttpd,版本号为1.4.35,竟然是2014年3月12日的版本,而当时lighttpd的最新版本已升级至1.4.66,两者竟然相差9年之久,时间跨度之大令人惊讶。这种不负责任的行为,将广大服务器用户的网络和数据安全,置于巨大的风险之中。

      此外,文章还指出,英特尔暗设后门,危害网络和信息安全。英特尔公司开发的自主运行子系统ME(管理引擎),自2008年起被嵌入几乎所有的英特尔CPU中,是其大力推广的AMT(主动管理技术)的一部分,允许系统管理员远程执行任务。只要该功能被激活,无论是否安装了操作系统,都可以远程访问计算机,基于光驱、软驱、USB等外设重定向技术,能够实现物理级接触用户计算机的效果。硬件安全专家Damien Zammit指出ME是一个后门,可以在操作系统用户无感的情况下,完全访问存储器,绕过操作系统防火墙,发送和接收网路数据包,并且用户无法禁用ME。基于ME技术实现的英特尔AMT(主动管理技术),曾在2017年被曝存在高危漏洞(CVE-2017-5689),攻击者可通过设置登录参数中响应字段为空,实现绕过认证机制,直接登录系统,获得最高权限。

      2017年8月,俄罗斯安全专家Mark Ermolov和Maxim Goryachy通过逆向技术找到了疑似NSA(美国国家安全局)设置的隐藏开关,该开关位于PCHSTERP0字段中的HAP位,但此次标志位并没有在官方文档中记录。戏剧性的是,HAP全称为High Assurance Platform(高保障平台),属于NSA发起的构建下一代安全防御体系项目。

      如果NSA通过开启HAP位隐藏开关直接关闭ME系统,与此同时全球其他英特尔CPU都默认运行ME系统,这就相当于NSA可以构建一个只有其自己有防护,其他所有人都在“裸奔”的理想监控环境。这对于包括中国在内世界各国的关键信息基础设施来说,都构成极大的安全威胁。目前,ME上的软硬件是闭源的,其安全保障主要靠英特尔公司的单方面承诺,但事实表明英特尔的承诺苍白无力,难以令人信服。使用英特尔产品,给国家安全带来了严重隐患。

      中国网络空间安全协会建议启动对英特尔产品的网络安全审查。文章指出,据报道,英特尔公司500多亿美元的全球年收入,近四分之一来自中国市场。2021年英特尔公司的CPU占国内台式机市场约77%,在笔记本市场占约81%;2022年英特尔在中国的x86服务器市场份额约91%。可以说英特尔在中国赚得盆满钵满,但这家公司反而不断做出损害中国利益、威胁中国国家安全的事情。

      此前,美政府通过所谓《芯片和科学法案》,对中国半导体产业进行无端排挤和打压,英特尔公司就是这一法案的最大受益者。英特尔公司首席执行官帕特 基辛格成功地将英特尔与美国政府绑定在一起,成为美国芯片战略的最大合作公司,不仅得到了85亿美元的直接补助,还有110亿美元的低息贷款。

      为讨好美国政府,英特尔在所谓涉疆问题上积极站位打压中国,要求其供应商不得使用任何来自新疆地区的劳工、采购产品或服务,在其财报中更是将台湾省与中国、美国、新加坡并列,还主动对华为、中兴等中国企业断供停服,这是典型的“端起碗来吃饭,放下碗就砸锅”。建议对英特尔在华销售产品启动网络安全审查,切实维护中国国家安全和中国消费者的合法权益。

      根据中国网络空间安全协会官网,中国网络空间安全协会于2016年3月25日在北京成立,是由中央网信办主管的全国性、行业性、非营利性社会组织,由国内从事网络空间安全相关产业、教育、科研、应用的机构、企业及个人自愿结成,旨在发挥桥梁纽带作用,组织和动员社会各方面力量参与中国网络空间安全建设,为会员服务、为行业服务、为国家战略服务,促进中国网络空间的安全和发展。截至2024年9月,共有单位会员627家,个人会员326人。囊括了国内主要互联网企业和网络安全企业、权威科研机构及网络安全领域的权威专家。

       英特尔公司是一家老牌的美国芯片公司, 成立于1968年,总部位于美国加利福尼亚州圣克拉拉。英特尔是微处理器和多种半导体技术的发明者和制造商,也是全球最大的个人电脑CPU制造商,也是第一家推出x86架构处理器的公司。英特尔走的是芯片设计+制造的IDM模式,英特尔在全球多地拥有自己的芯片制造工厂。今年8月,英特尔公布了远逊于预期的第二季度业绩,期内净亏16亿美元,导致公司股票盘后一度跌超20%;为改善公司现金流,官方宣布裁员1.5万人,随后英特尔便进入动荡不断的“多事之秋”。

      或受上述消息影响,英特尔(Nasdaq:INTC)盘前跌幅一度至4%。

    (责任编辑:王晨曦)
  •  
报告显示2023健康与养老保险保障指数稳步 南水北调东线一期工程年度调水任务完成 上大股份上市少募7亿首日涨10倍 实控人资 乘势起飞 央企布局低空经济探索发展新动 大全能源跌5.02% 2021上市两募资共174.5亿 谋发展 强赋能 交通银行全方位参与金融 日本市场增速放缓,LV母公司三季度营收 商务部:家电以旧换新申请和购买人数分 四川自贡:买房最高获11万元补贴,已挂 杭州取消限价后首场土拍:绿城22亿元竞 收评:沪指微涨创指跌2.21% 贵金属板块强 IMF总裁:必须制定更高的2030年减排目标 中国出口向高端产业倾斜 优势凸显展现出 苏商银行连续四年获得这项资质 聚焦新赛道,贸易往来质量提升!中国与 秋粮有望再获丰收!主产区3亿吨仓容可满 AI红利加速释放 计算机行业创新发展 中国金茂底价18.49亿元甩卖三亚希尔顿酒 瑞众保险助力老年教育,推动国家普惠金 北京开出首张“圣利卓家族皮下注射制剂 香港茅台会降价吗?李家超宣布即日起大 财经观察:“两新”政策红利持续释放 信澳中小盘混合增聘基金经理李点典 一揽子增量政策要调动各方面积极性真抓 申万菱信智能驱动股票增聘基金经理卜忠 李家超:推动内地大型企业赴港上市,争 众安保险推出“爸妈安康保”:门槛低、 10月16日国内原油期货跌4.26% 新能源汽车“出海”加速 新兴市场成为新 10月16日国内黄金期货涨1.70% 天津取缔住房限定性措施后 住民购房有何 重年夜项目扶植提速 吹响扩年夜有用投资 文化中国行丨赓续“莫高精力” 立异手艺 关头手艺立异集成助力葡萄财产高质量成 巴黎车展掀起“华流” 中国品牌引存眷 喷鼻港特区行政主座李家超颁发2024年施政 查察机关依法对贵州省纪委原副书记、省 中医摄生“圈粉”95后,万科泊寓若何打 吉兆业团体及联系关系公司被恢复执行 首批斗极卫星导航产物认证证书颁布 张又侠会面俄罗斯国防部长 河海年夜学:以教育家精力引领高本质专 在文艺工作座谈会上的讲话 深圳新居日光盘再现,成交量暴增!热门 6条线37站,深圳地铁四期站点定名计划! 深圳首推配售型人材房4房,博士可申请! 天津打消住房限购政策 进一步优化房地产 家居行业掀“归购潮”,多家企业累计归 国足2:1印尼队获18强赛首胜 主锻练伊万: 习近平在福建漳州市考查调研 2024射击世界杯总决赛:中国队首日夺三金 宁波网球公然赛首轮多场角逐因气候缘由 阿根廷6比0年夜胜玻利维亚 梅西“戴帽” 美卫生与公众服务部的报告表明——美国 世初赛 | 国足球员:过久没赢球了 堕泪是 世初赛-两边互送乌龙 日本主场1-1澳年夜 从巴黎车展看中国汽车高质量“出海” 涨价降价 份额直下 BBA的下一步怎样走 聚焦汽车行业成长新趋向,2024王府井论坛 海外市场成增加极 汽车零部件板块事迹向 日月视频 手机版 欧歌影视仓 免费版 大吉订购 最新版 月光影视仓 手机版 比目鱼影视 官方版 南柯电影网无广告 最新版 巴黎直播 手机版 91日剧 手机版 月兔直播 免费版 泰剧兔官网 免费版 小鱼影视2024 官方版 谷歌街景地图 手机版 dj打碟机模拟器 最新版 嘿嘿动漫 最新版 影视工场播放器 手机版 风筝影视 最新版 星空动漫 最新版 七星直播t 官方版 逗猫动漫 官方版 蜜果酱直播 免费版 河狸影院 最新版 高德地图车机 免费版 花火影院 手机版 hifi音乐电视免费版 松果影视 最新版 今日头条2024 最新版 白泽影视t 最新版 巴士影院 最新版 洋葱T直播 手机版 忍者必须死3vivo免费版 魔剑奇兵折扣官方版 忍者必须死3官服2024官方版 口袋进化微信登录手机版 口袋进化vivo最新版 口袋进化qq登录本官方版 口袋进化应用宝最新版 口袋进化OPPO渠道服官方版 口袋进化小米免费版 555电影正 官方版 天天趣玩红 最新版 地球影视 官方版 小柠檬影视 手机版 电影猎手追剧 免费版 B次元官网正式 免费版 两年半社区安装 最新版 小柚子影视 免费版 姐衣yw二手衣物 最新版 达达龟影视 最新版 乐享音乐 官方版 暖光影视 免费版