CPU藏2大漏洞 全球電腦存隱憂

電腦處理器晶片存在2個嚴重漏洞,可能讓駭客有可乘之機。Fotolia
第187期
靈素

網路搜尋引擎巨頭Google資安團隊Project Zero最近披露,英特爾(Intel)、超微半導體(AMD)以及安謀(ARM)等晶片製造商的處理器存在「嚴重漏洞」,很有可能讓駭客有可乘之機,從系統記憶體中取得使用者的密碼與敏感資料,全球數十億電腦及手機處理器極有可能受此影響。

據《科技新報》報導,世界各地的人們不論用戴爾、惠普還是蘋果品牌的電腦,不論是Windows還是mac OS系統,都要與同一家公司打交道,那就是英特爾。

中央處理器(CPU)的英文為central processing unit,是電腦中的核心配件。電腦中所有操作都由它負責讀取指令,對指令解碼並執行指令。全世界絕大部分電腦的中央處理器都是英特爾製造。英特爾2010年在個人電腦上的占有率就已經達到了80.7%,遠遠超過第二名的AMD的19%。在伺服器市場上,英特爾的占有率更高達93.5%。

但資安專家卻發現,全世界幾乎所有電腦內的微處理器都存在兩個最主要的漏洞,它們分別名為「Spectre」與「Meltdown」。因為有這兩個漏洞,駭客就有可能偷走電腦、行動裝置及雲端伺服器裡面儲存的內容。

「Meltdown」這個漏洞是專屬英特爾處理器的問題,幾乎所有英特爾處理器都被其影響。該漏洞的問題可以透過更新修補檔的方式處理,但更新過後,機體的性能恐怕會下降20%~30%。Google、亞馬遜(Amazon)及微軟(Microsoft)的雲端電腦服務是受到這一漏洞衝擊的項目。

「Spectre」是過去數十年沿用的處理器架構的基本設計問題造成的,幾乎影響了所有處理器,不僅英特爾不幸中鏢,連超微與行動裝置晶片商安謀都難以倖免。「Spectre」漏洞難以用軟體修復,只能夠重新設計新一代處理器來解決這一問題。

英特爾已對外承認此問題,並表示相關漏洞正在修補階段,一般電腦用戶在修復後,電腦速度不會大幅下滑,目前已經與超微等競爭對手合作處理問題。安謀表示,正在與英特爾接觸,但還未有發現任何蓄意的攻擊。

資安專家指出,企業和消費者應該在補救措施發布後,立即更新作業系統和安裝修補軟體。

你可能會有興趣的文章

卯澳漁村 東北角一處靜謐角落
濱海公路旁的卯澳漁村,位於台北縣貢寮鄉的福連村。往來不息的車輛,沒有帶來喧鬧,途經的過客不多,在地居民如今也少,…
鍾鼎邦大陸探親遭扣押 家屬陳情馬總統積極營救
新竹一家科技公司經理鍾鼎邦6月15日赴江西探親,6月18日返台途經贛州機場時,遭到中共公安以「協助調查法輪功」為由非法綁架。…
低利率加人口老化的共伴效應
經濟問題通常錯綜複雜難以理解,更不要說如何預測或因應了。但有一類的經濟問題,我們很早就能夠察覺,並及早準備(如果有解決辦法的話):…
美國QE3與歐洲OMT同步救經濟
2012年9月13日,美國聯準會(Fed)宣布實施「第三輪量化寬鬆政策」(QE3)。它將以每月400億美元的規模購入「不動產抵押擔保債券…
糯米橋畔好生活 梅林從險遭沒頂到富麗農村
初冬的陽光暖洋洋地灑落,青山綠水間一座三級古蹟「糯米橋」,靜靜地橫跨在北港溪上,兩側架著鷹架等待修復。它是台灣唯一列名古蹟的橋梁,…
我的職場工作經驗分享(上)
一、出生、小學時代 76年前,媽媽由大伯父陪同,背著剛滿月的我去新竹新庄子(新豐)探望(面會)當日本兵的爸爸。…
康熙、蘇東坡的讀書方法
某個假日清晨6點多晨起運動時,看到站牌附近有許多學生正在等公車準備上學,心中不禁想:連放假日停課時都不能休息,現在的孩子讀書真苦。…
德國組聯合政府 將減稅240億歐元
德國總理梅克爾(Angela Merkel)領導的保守派政黨經過馬拉松式協商後,10月24日與自由民主黨(Free Democrats)…