安全研究人员警告说,英特尔处理器内部存在重大的新安全漏洞,它可能会破坏基于硬件的加密和drm保护。该漏洞存在于过去五年中发布的intel处理器硬件当中,并且可能使攻击者创建在硬件级别运行,传统恶意软件无法检测到的特殊恶意软件(例如键盘记录程序)。不过,英特尔最新的第10代处理器并不容易受到攻击。
安全公司positive technologies发现了该缺陷,并警告说它可能会破坏硬件加密,硬件身份验证和现代drm保护等重要技术的信任链。安全研究员马克·埃莫洛夫表示,此漏洞危及英特尔为信任平台和安全基础所做的一切。
该漏洞的根源是英特尔的融合安全管理引擎(csme),它是英特尔芯片的一部分,负责保护在英特尔处理器电脑上运行的所有固件。英特尔此前已经修补了csme中的漏洞,但研究人员警告说,csme固件在系统启动初期没有受到保护,因此仍然容易受到攻击。
利用该漏洞的成功攻击需要技能,并且在大多数情况下需要物理访问电脑,但是其他恶意软件可能会绕过os级保护来执行本地攻击,而某些攻击可能由其他恶意软件执行。这可能导致来自加密硬盘的数据被解密,伪造的硬件id,甚至导致提取受drm保护的数字内容。
英特尔对新的安全漏洞轻描淡写,指出它可能需要专门的硬件和物理访问。英特尔发言人在一份声明中说:“英特尔被告知可能会影响英特尔融合安全管理引擎的漏洞,在该漏洞中,具有专门硬件和物理访问权限的未授权用户可能能够在某些英特尔产品的英特尔csme子系统内执行任意代码。英特尔发布了缓解措施,并建议使系统保持最新。具体内容可以在cve-2019-0090安全公告当中找到。
试用申请