CPU藏2大漏洞 全球電腦存隱憂

電腦處理器晶片存在2個嚴重漏洞,可能讓駭客有可乘之機。Fotolia
第187期
靈素

網路搜尋引擎巨頭Google資安團隊Project Zero最近披露,英特爾(Intel)、超微半導體(AMD)以及安謀(ARM)等晶片製造商的處理器存在「嚴重漏洞」,很有可能讓駭客有可乘之機,從系統記憶體中取得使用者的密碼與敏感資料,全球數十億電腦及手機處理器極有可能受此影響。

據《科技新報》報導,世界各地的人們不論用戴爾、惠普還是蘋果品牌的電腦,不論是Windows還是mac OS系統,都要與同一家公司打交道,那就是英特爾。

中央處理器(CPU)的英文為central processing unit,是電腦中的核心配件。電腦中所有操作都由它負責讀取指令,對指令解碼並執行指令。全世界絕大部分電腦的中央處理器都是英特爾製造。英特爾2010年在個人電腦上的占有率就已經達到了80.7%,遠遠超過第二名的AMD的19%。在伺服器市場上,英特爾的占有率更高達93.5%。

但資安專家卻發現,全世界幾乎所有電腦內的微處理器都存在兩個最主要的漏洞,它們分別名為「Spectre」與「Meltdown」。因為有這兩個漏洞,駭客就有可能偷走電腦、行動裝置及雲端伺服器裡面儲存的內容。

「Meltdown」這個漏洞是專屬英特爾處理器的問題,幾乎所有英特爾處理器都被其影響。該漏洞的問題可以透過更新修補檔的方式處理,但更新過後,機體的性能恐怕會下降20%~30%。Google、亞馬遜(Amazon)及微軟(Microsoft)的雲端電腦服務是受到這一漏洞衝擊的項目。

「Spectre」是過去數十年沿用的處理器架構的基本設計問題造成的,幾乎影響了所有處理器,不僅英特爾不幸中鏢,連超微與行動裝置晶片商安謀都難以倖免。「Spectre」漏洞難以用軟體修復,只能夠重新設計新一代處理器來解決這一問題。

英特爾已對外承認此問題,並表示相關漏洞正在修補階段,一般電腦用戶在修復後,電腦速度不會大幅下滑,目前已經與超微等競爭對手合作處理問題。安謀表示,正在與英特爾接觸,但還未有發現任何蓄意的攻擊。

資安專家指出,企業和消費者應該在補救措施發布後,立即更新作業系統和安裝修補軟體。

你可能會有興趣的文章

這位外科神醫做手術時挺嚇人
現在有些外科醫生做手術時能去接電話,抬槓完了再回來接著做,讓晾在手術台上的病人怨聲載道。 30多年前,巴西有一位非凡的外科醫生,…
孩子,這是真實的掌聲
當槍聲在跑道那一端響起,你邁出了充滿自信的第一步,奔跑中,冬天的風鼓脹了你的小胸膛,頭髮在天空飛揚。孩子,外公在操場這一邊,…
台灣民主再深化的貢獻
本文付梓時台灣已經再度選出下屆的總統。從民國八十五年(西元1996年)第一屆民選總統到現在,台灣民眾已經選出五任總統。民主一次比一次深化,…
字裡行間
小四的姪女上MSN打字聊天一把罩,可是一遇到作文就沒輒。只見她每寫幾句話,就在那兒用手指頭一個字一個字地數,…
世界處在新冷戰前夜嗎?
中美貿易戰的持續,讓國際社會頗為擔心,新冷戰之說已經出現在各大媒體的分析文章中。2018年10月16日《華爾街日報》發表〈…
液蛋市占率高達45% 勤億液蛋解密食安疑慮
根據農委會2022年第三季畜禽調查統計資料顯示,全台共有約2,118個蛋雞戶,養4,492萬隻雞,一年產83億顆蛋,產值超過200億元,…
為所當為 陳為廷挺身對抗不公
旺中併購案延燒全台,使得社會瀰漫著一股疑慮與不安的氛圍。由中研院副研究員黃國昌及多位學者在NCC前發起的抗議行動,更成為後續「走路工」…
日本發表黑鮪魚全新養殖技術
日本豐田通商和近畿大學今年9月發表了共同研究成果──「黑鮪魚完全養殖技術」。以往黑鮪魚的養殖方式是捕捉野生的幼魚後將其飼養長大,…