CNET科技资讯网7月15日国际报道 安全研究人员和作家克里斯·卡巴斯基计划进行一次演示,演示黑客如何使用Javascript或TCP/IP数据包,利用英特尔芯片中的缺陷对计算机发动远程攻击。这类攻击与计算机运行的操作系统无关。
卡巴斯基计划在吉隆坡举行的HITB安全大会进行一次演示。这一概念证明型攻击将表明黑客可以利用一些指令序列通过处理器缺陷控制用户的计算机。
卡巴斯基说,“我将展示能够真正发动攻击的代码,并公开发布这些代码。”他表示,处理器缺陷正在成为一种日益严重的威胁,黑客正在开发利用这些缺陷的恶意件。
不同的缺陷将使计算机受到不同类型的攻击。卡巴斯基表示,一些缺陷只会使计算机崩溃,一些缺陷会使黑客完全控制计算机运行操作系统的内核,一些缺陷只能用于攻击Vista,关闭安全软件。
卡巴斯基表示,他将演示对安装了所有补丁软件、运行不同操作系统计算机的攻击,其中包括Windows XP、Vista、Windows Server 2003、Windows Server 2008、Linux和BSD。他说,他还可能演示对Mac的攻击。
处理器通常包含有数亿个晶体管,个别晶体管出现缺陷在所难免。有些缺陷会影响芯片正常运行,但有些缺陷则隐藏得较深,不为用户所知。例如,英特尔的最新资料显示,Silverthorne版凌动芯片中就包含有35个缺陷。
卡巴斯基表示,大多数缺陷可以得到修正,英特尔就已经向主流BIOS厂商提供了修正方案。但是,并非所有厂商都获得了修正方案,而且一些缺陷是无法修正的。 |