英特尔芯片被爆存在新安全漏洞,可能使设备加密功能失效
鞭牛士 3月9日消息,据TechWeb援引外媒报道,一家安全公司发现英特尔的芯片存在缺陷,该缺陷可能使设备的加密功能失效。
2019年,Positive Technologies的安全研究人员在英特尔聚合安全管理引擎(CSME)的掩码ROM上发现了一个新的漏洞,该漏洞不能通过固件更新来修补,而且威胁到加密甚至DRM保护。该公司警告用户,这个问题会打破关键技术的信任链。
当英特尔得知这一漏洞时,该公司曾于2019年5月发布一个补丁来缓解这个问题。但是,Positive Technologies的研究人员发现,它比最初预期的要糟糕得多。
上周四发表的一项新研究表明,这个漏洞可以被用来恢复一个根密钥,可能会允许攻击者访问设备上的所有数据。
