军人边走边吮她的花蒂,heyzo高清中文字幕在线,日韩av无码中文字幕,俄罗斯freexxxx性

英特爾第六、七代酷睿存在USB調試缺陷

2017年1月12日     來源:騰訊數碼      編輯:zhoujiale      繁體
分享到:
據報道,Positive Technologies兩名研究人員稱,英特爾最新處理器會受到USB接口調試缺陷影響,黑客可以利用該缺陷完全控制受影響的系統。從Skylake開始(雖然研究人員沒有特別提及英特爾第七代酷睿系列處理器,但可能也包括Kaby Lake),英特爾U系列處理器有一個通過U

  據報道,PositiveTechnologies兩名研究人員稱,英特爾最新處理器會受到USB接口調試缺陷影響,黑客可以利用該缺陷完全控制受影響的系統。從Skylake開始(雖然研究人員沒有特別提及英特爾第七代酷睿系列處理器,但可能也包括KabyLake),英特爾U系列處理器有一個通過USB3.0接口訪問的調試界面——問題就出在這里。

英特爾,酷睿

  研究人員表示,黑客能利用調試界面,在一定時期內繞過阻止惡意代碼安裝的任何安全措施。黑客還可以利用該缺陷監視用戶,竊取用戶的信息,甚至通過重寫BIOS(基本輸入/輸出系統),使得系統不能運行。BIOS是PC中的固件,負責在操作系統啟動前對硬件進行初始化。
  研究人員稱,“這些廠商開發的硬件機制有正當用途,例如針對硬件配置的調試功能和其他有益用途。但現在這些機制也被黑客所利用。發動這類攻擊不要求大量資源,甚至不需要專用設備。”
  HotHardware表示,問題出在JTAG(聯合測試行動小組)調試界面上。它位于軟件層之下,使維修人員在操作系統內核、管理程序和驅動程序上進行硬件調試。
  在Skylake處理器之前,調試工作需要借助連接到主板調試接口(ITP-XDP)的專用設備。專用設備不容易獲得,因此無需太過擔心黑客通過調試界面攻擊系統。Skylake的發布改變了調試方法,引入的DCI通過標準USB3.0接口提供對JTAG調試界面的訪問。
  HotHardware稱,黑客利用這一缺陷發動攻擊不需要高超的軟件和硬件技巧,所需要的條件就是DCI界面被開啟。在許多系統中,DCI界面默認處于開啟狀態。在沒有開啟DCI界面的系統上,有數種方法能開啟它。
  研究人員馬克西姆?戈里亞奇(MaximGoryachy)表示,“在生產、保管和使用期間能接觸到設備時,黑客可以修改系統的BIOS設置。部分BIOS不禁止用戶對DCI配置進行修改,這是黑客可能開啟DCI的原因。”戈里亞奇與馬克?葉爾莫洛夫(MarkErmolov)聯合發現了該缺陷。
  戈里亞奇說,這是一個影響比Stuxnet更大的缺陷。Stuxnet只影響WindowsPC,而新缺陷會影響配置英特爾U系列處理器的任何系統,其中包括筆記本和迷你機。

?

  • 中研網
    發現資訊的價值
  • 中研研究院
    掌握產業最新情報

中研網是中國領先的綜合經濟門戶,聚焦產業、科技、創新等研究領域,致力于為中高端人士提供最具權威性的產業資訊。每天對全球產業經濟新聞進行及時追蹤報道,并對熱點行業專題探討及深入評析。以獨到的專業視角,全力打造中國權威的經濟研究、決策支持平臺!

廣告、內容合作請點這里:

尋求報道 ??

【版權及免責聲明】凡注明"轉載來源"的作品,均轉載自其它媒體,轉載目的在于傳遞更多的信息,并不代表本網贊同其觀點和對其真實性負責。中研網倡導尊重與保護知識產權,如發現本站文章存在內容、版權或其它問題,
煩請聯系:jsb@chinairn.com、0755-23619058,我們將及時溝通與處理。

行業研究院

更多>>

中國單軌交通行業競爭格局分析與投資風險預測

單軌鐵路是鐵路的一種,特點是使用的軌道只有一條,而非

珠寶首飾行業全景調研與發展戰略研究

珠寶首飾及有關物品的制造是指以金、銀、鉑等貴金屬及其

中國制藥行業全景調研與投資趨勢預測研究

制藥行業是我國國民經濟的重要組成部分,是傳統產業和現

二維碼
主站蜘蛛池模板: 衢州市| 溆浦县| 离岛区| 锦州市| 曲周县| 盘山县| 宿迁市| 榆林市| 文化| 珲春市| 奉新县| 商南县| 襄樊市| 织金县| 同心县| 大姚县| 玉龙| 新晃| 广饶县| 四平市| 女性| 邯郸县| 丹阳市| 泰顺县| 五台县| 申扎县| 北流市| 桑日县| 夏河县| 泽普县| 新平| 台东县| 彩票| 娄烦县| 金沙县| 嘉兴市| 昌吉市| 成安县| 北流市| 高邑县| 高唐县|