行管 首页>>通信行业管理>>业界评说>>本页
站内搜索
 
英特尔CPU存漏洞 黑客可越过操作系统发起攻击


(2008-07-15 10:16:01)

  据PC世界7月14日报道,电脑安全专家克里斯-卡巴斯基( Kris Kaspersky)计划将进行公开演示,以说明黑客是如何越过操作系统对PC进行攻击。这种攻击方式利用了JavaScript或TCP/IP封包,远程攻击英特尔微处理器上的缺陷。
 
  特别的是,这种攻击方式能对目标计算机的任何操作系统进行远程攻击。

  卡巴斯基计划今年10月在马来西亚吉隆坡举行的黑客暨安全大会 (HITB)上对这种攻击方式进行详细解说。从概念上证明攻击能够找到电脑处理器的漏洞也就是勘误表,黑客利用这一漏洞并使用某些特定序列指令进行攻击。演示同时将说明,攻击者是如何利用Java语言编程的知识来控制编译器的。

  卡巴斯基说:“我们会演示实际可操作的攻击代码,并将其进行公开,CPU故障正在成为一个日益严重的威胁,恶意软件也正是利用了这些弱点来攻击。”

  针对不同的缺陷,黑客会采用不同的方法来攻击电脑。 卡巴斯基表示:“有些错误只是系统崩溃,但有些就会使电脑被黑客完全控制,有些只是帮助攻击Vista,禁用它的安全保护功能。 ”

  卡巴斯基对黑客攻击手段的演示是针对那些已经完全打好补丁的电脑系统进行的,这些电脑的操作系统包括Windows XP , Vista, Windows Server 2003,Windows Server 2008 , Linux和BSD ,卡巴斯基补充说,即使是选取Mac作为攻击对象也是有可能的。

  我们常见到处理器往往在芯片上含有数以亿计的晶体管和勘误表。一个勘误表出错就可以影响一个芯片的正常运行。去年AMD被迫大量收回其四核心皓龙处理器( quad-core Opteron )就是因为这个原因。但是,还有更多其他错误勘误表的存在却被很多用户所忽视。根据6月份英特尔公司发布的补丁报告,Silverthorne版本的凌动(Atom)处理器,就包含35个勘误表。

  最后,卡巴斯基表示:“大部分的缺陷还是可以修补的,而且英特尔也提供给了BIOS供应商可变通方法。不过,不是所有的供应商都要这样做,有一些缺陷还没有其可规避的措施。”

【相关报道】

·2007年电信监管回顾与展望 继续努力、营造和谐(06-18 11:24)
·工信部疾烧通信业“三把火” 责任仍任重而道远(06-18 11:24)
·SK电讯首次明确表明立场 对入股中电信很有兴趣(06-17 11:10)
·电信重组打通网际隔阂 SP服务商面临新发展机遇(06-17 11:10)
·香港学者:“五合三”方案是电信重组最佳选择(06-16 11:04)
·中铁通固网、增值及宽频业务或将并入中国移动(06-16 11:04)
·IT经理世界:中国电信业重组引发业界五大悬念(06-13 12:02)
·重组后三大电信运营商将直接面临资本运作挑战(06-13 12:02)
·电信业融合转型大趋势下 产业链各方如何求变?(06-13 12:02)
·电信重组资本语境已变 中国移动仍最有吸引力?(06-12 13:57)
·一次重组无法彻底解决产业顽疾 监管须新思维1(06-12 13:57)
·他山之石:国际上四个全业务运营商的样本分析(06-12 13:54)
·电信联通上演挖角大行动 网通望用时间弥补亏损(06-11 13:57)
·新联通犯难:联通网通大量干部安置何去何从?(06-11 13:57)
·黑手机憧憬电信重组 业界冀移动运营商出手打击(06-11 13:57)
·中国联通A股连跌4天 股票市场颠覆重组利好行情(06-10 12:22)
·第三次重组规避恶性竞争 互联互通是监管重点(06-06 10:28)
·中国电信引进战略投资者 三大巨头成为潜在人选(06-06 10:28)
·三大运营商复盘股价暴跌 市场对重组结果不满意(06-04 11:20)
·电信不能靠政府干预 “杀富济贫”不是发展之路(05-29 11:19)

(搜狐IT)

发表评论  
 论坛精华
 精彩博文

关于我们 | 广告服务 | 版权信息 | 用户注册 | 繁体中文 | 意见反馈
版权所有2000-2008,人民邮电报社 服务电话:(010)64982809、64963009 E-mail:webmaster@cnii.com.cn

京ICP证030106号 京ICP备05067638号
Produced By 大汉网络 大汉版通发布系统