英特尔负责产品保障和安全的高级主管布赖恩·乔根森(Bryan Jorgensen)在一份视频声明中表示,“有了足够大的数据样本、时间或对目标系统行为的控制,”这个漏洞可能会让攻击者看到被认为是禁止进入的数据。
但英特尔周二表示,没有证据表明有人在研究实验室之外利用它。“在现实世界中取得成功是一项复杂的任务,”乔根森说。
这是一个难以修复的漏洞的最新披露,该漏洞影响着智能手机和个人电脑的处理器。去年,两个绰号为“幽灵党”(Spectre)和“熔解”(Meltdown)的虫子在科技行业引发了恐慌。
英特尔表示,在与商业伙伴和独立研究人员合作数月后,他们已经在最新的芯片中解决了这个问题。它还发布了代码更新,以降低旧芯片的风险,不过如果不切换到新的芯片,就不能完全消除这种风险。
大型科技公司谷歌、苹果(Apple)、亚马逊(Amazon)和微软(Microsoft)周二都发布了安全建议,指导其设备和软件的用户如何缓解这些漏洞。这些设备和软件中有许多依赖于英特尔的硬件。
随着越来越多的公司和个人将他们的数字生活签署给“云”——一个在远程数据中心的服务器银行的行业术语——数字大门和吊桥保护着数百万人的数据安全已经受到越来越多的审查。
在许多情况下,这些障碍位于中央处理单元(cpu硬件)的级别,而传统上很少受到黑客的关注。但去年,有消息称,Spectre和Meltdown理论上可能使黑客跳过那些硬件屏障,窃取相关电脑上一些最安全的数据,这一消息震惊了处理器行业。
尽管安全专家们对这些漏洞的严重性进行了讨论,但修补这些漏洞是繁重而昂贵的,而且经常会发现新的漏洞。
安全公司Bitdefender的威胁研究主管Bogdan Botezatu说,最近的攻击是质疑用户在云中的安全性的另一个原因。
“这是一次非常严重的袭击,”Botezatu说。“这让我个人非常非常怀疑这些由CPU厂商设置的硬件壁垒。”
英特尔说,它自己发现了这个漏洞,但Bitdefender、其他几家安全公司和学术研究人员向公司通报了这个问题。
Botezatu说,Bitdefender发现了这个漏洞,因为它的研究人员越来越关注虚拟机的安全和管理。虚拟机是一个或多个模拟的微型计算机,可以在更大的机器中运行,这是云计算的一个关键特性。

