ARM 和 Intel 等处理器被曝严重安全漏洞,普通人的支付密码等随时存在外泄
如果说此前的硬件漏洞攻击是打开了房间的防盗门,获取智能设备核心秘钥。然而,那么此次的漏洞攻击则是打开了房间内的保险柜,黑客不需要借助任何外部程序或者链接。
近日,清华大学计算机系教授汪东升团队发现了ARM和Intel等处理器电源管理机制存在严重安全漏洞——“骑士”。这意味着普通人的支付密码等随时存在被泄露的风险。
据中国青年报报道,汪东升表示,2018年引起轰动的“熔断”和“幽灵”漏洞出现在处理器高性能处理模块,而此次发现的“骑士”漏洞则隐藏在普遍使用的低功耗动态电源管理单元。
ARM和INTEL等处理器芯片目前被广泛应用于手机等消费类电子以及数据中心和云端等关键设备上。这些芯片提供的“可信执行环境”等硬件安全技术被认为为需要保密操作(如指纹识别、密码处理、数据加解密、安全认证等)的安全执行提供了有力保障。
据介绍,通过“骑士”漏洞,黑客可以突破原有安全区限制,获取智能设备核心秘钥,直接运行非法程序。与其他漏洞需要借助外部链接或者其他软件,才能够对电子设备进行攻击不同,此次发现的漏洞,从本质上讲,黑客不需要借助任何外部程序或者链接,就可以直接获取用户的安全密钥。
黑客可以突破原有安全区限制,这些芯片提供的可信执行环境等硬件安全技术被认为为需要保密操作(如指纹识别、密码处理、数据加解密、安全认证等)的安全执行提供了有力保障, 通过骑士漏洞,指导教师为汪东升、吕勇强以及美国马里兰大学教授屈钢,直接运行非法程序。
最新活动更多
-
精彩回顾立即查看>> 【工程师系列】汽车电子技术在线大会
-
精彩回顾立即查看>> 【北京站】2025 STM32研讨会
-
精彩回顾立即查看>> 【在线会议】英飞凌OBC解决方案——解锁未来的钥匙
-
精彩回顾立即查看>> 【工程师系列】汽车电子技术在线大会
-
精彩回顾立即查看>> 【在线研讨会】普源精电--激光原理应用与测试解决方案
-
精彩回顾立即查看>> 【在线会议】汽车腐蚀及防护的多物理场仿真
推荐专题
- 1 送房出圈、研发破局,年会成影石向大疆反攻“誓师大会”?
- 2 OpenClaw“小龙虾”,谁是盈利最强企业?
- 3 1000 倍效率神话,Taalas如何用 “模型即芯片” 暴打英伟达
- 4 4599元起!苹果MacBook Neo来了:搭载A18 Pro芯片,刀法依然精准
- 5 存储涨完,MLCC要接力了吗?
- 6 荣耀Magic V6 深度体验报告:不死磕折痕,屏幕这次“亮了”
- 7 DIY工具爆款TOP10:中国人几乎承包了全球创客市场(4000字深度版)
- 8 这两年,大厂为什么都执着做硬件?
- 9 刘靖康失算了,影石还是没做到和大疆极限一换一
- 10 全民影像新时代来临:2025中国家用运动相机行业发展报告


分享














发表评论
登录
手机
验证码
手机/邮箱/用户名
密码
立即登录即可访问所有OFweek服务
还不是会员?免费注册
忘记密码其他方式
请输入评论内容...
请输入评论/评论长度6~500个字
暂无评论
暂无评论