《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 中國網絡空間安全協會發文呼吁安全審查英特爾產品

中國網絡空間安全協會發文呼吁安全審查英特爾產品

漏洞頻發、故障率高
2024-10-17
來源:C114通信網

10月16日消息,今日,“中國網絡空間安全協會”發布《漏洞頻發、故障率高 應系統排查英特爾產品網絡安全風險》。

文內指出英特爾產品安全漏洞問題頻發;可靠性差,漠視用戶投訴;假借遠程管理之名,行監控用戶之實;暗設后門,危害網絡和信息安全等,建議對英特爾在華銷售產品啟動網絡安全審查。

早在2023年8月,英特爾CPU被曝存在Downfall漏洞,11月谷歌研究人員又披露英特爾CPU存在高危漏洞Reptar。且自2023年底開始,大量用戶反映使用英特爾第13、14代酷睿i9系列CPU玩特定游戲時,會出現崩潰問題,2024年7月,間隔半年之久,英特爾才發布聲明,對于CPU頻繁崩潰事件給出了解釋,但給出的緩解措施并不奏效。

據報道,英特爾公司500多億美元的全球年收入,近四分之一來自中國市場。但為討好美國政府,英特爾在所謂涉疆問題上積極站位打壓中國,還主動對華為、中興等中國企業斷供停服。英特爾在中國賺得盆滿缽滿,卻不斷做出損害中國利益、威脅中國國家安全的事情。

基于以上內容,中國網絡空間安全協會建議對英特爾在華銷售產品啟動網絡安全審查,切實維護中國國家安全和中國消費者的合法權益。

以下為“中國網絡空間安全協會”原文內容:

漏洞頻發、故障率高 應系統排查英特爾產品網絡安全風險

1.安全漏洞問題頻發

2023年8月,英特爾CPU被曝存在Downfall漏洞,該漏洞是一種CPU瞬態執行側信道漏洞,利用其AVX2或者AVX-512指令集中的Gather指令,獲取特定矢量寄存器緩沖區之前存儲的密鑰、用戶信息、關鍵參數等敏感數據。該漏洞影響英特爾第6代至第11代酷睿、賽揚、奔騰系列CPU,以及第1代至第4代至強處理器。實際上,早在2022年,就有研究者向英特爾報告過該漏洞,但英特爾在明知漏洞存在的情況下,既不予承認,也未采取有效行動,還持續銷售有漏洞的產品,直至漏洞被公開報道,英特爾才被迫采取漏洞修復措施。已有五位受害者以自身及“全美CPU消費者”代表的名義,于2023年11月在美國北加州聯邦地方法院圣何塞分院,針對上述情況向英特爾發起集體訴訟。

無獨有偶,2023年11月谷歌研究人員,又披露英特爾CPU存在高危漏洞Reptar。利用該漏洞,攻擊者不僅可以在多租戶虛擬化環境中獲取系統中的個人賬戶、卡號和密碼等敏感數據,還可以引發物理系統掛起或崩潰,導致其承載的其他系統和租戶出現拒絕服務現象。

2024年以來,英特爾CPU又先后曝出GhostRace、NativeBHI、Indirector等漏洞,英特爾在產品質量、安全管理方面存在的重大缺陷,表明其對客戶極不負責任的態度。

2.可靠性差,漠視用戶投訴

從2023年底開始,大量用戶反映,使用英特爾第13、14代酷睿i9系列CPU玩特定游戲時,會出現崩潰問題。游戲廠商甚至在游戲中添加了彈窗處理,警告使用這些CPU的用戶。視覺特效工作室ModelFarm的虛幻引擎主管和視覺特效負責人Dylan Browne發帖說,其所在公司采用英特爾處理器的電腦故障率高達50%。

在用戶反映集中、無法遮掩的情況下,英特爾公司最終不得不承認產品存在穩定性問題,給出所謂初步調查報告,將問題歸咎于主板廠商設置了過高的電壓。但隨即遭到主板廠商的駁斥,表示其生產的主板是按照英特爾提供的數據進行BIOS程序開發,崩潰原因不在主板廠商。2024年7月,英特爾才發布聲明,對于CPU頻繁崩潰事件給出了解釋,承認由于錯誤的微代碼算法向處理器發出過高的電壓請求,導致了部分第13、14代處理器出現不穩定現象。

2023年底就頻現崩潰問題,半年以后英特爾公司方才確定問題并給出更新程序,且半年內給出的緩解措施也不奏效,充分反映出英特爾在面對自身產品缺陷時,不是積極坦誠面對問題,而是一味漠視、推諉和拖延。有專業人士推測,其根本原因是英特爾為了獲得性能提升,重獲競爭優勢,而主動犧牲產品穩定性。另據報道,美國“Abington Cole + Ellery”律師事務所,已開始調查英特爾第13、14代處理器不穩定的問題,并將代表最終用戶提起集體訴訟。

3.假借遠程管理之名,行監控用戶之實

英特爾聯合惠普等廠商,共同設計了IPMI(智能平臺管理接口)技術規范,聲稱是為了監控服務器的物理健康特征,技術上通過BMC(基板管理控制器)模塊對服務器進行管理和控制。BMC模塊允許用戶遠程管理設備,可實現啟動計算機、重裝操作系統和掛載ISO鏡像等功能。該模塊也曾被曝存在高危漏洞(如CVE-2019-11181),導致全球大量服務器面臨被攻擊控制的極大安全風險。

除此之外,英特爾還在產品中集成存在嚴重漏洞的第三方開源組件。以英特爾M10JNPSB服務器主板為例,該產品支持IPMI管理,目前停止售后,2022年12月13日發布了最后一次固件更新包,分析可知其web服務器為lighttpd,版本號為1.4.35,竟然是2014年3月12日的版本,而當時lighttpd的最新版本已升級至1.4.66,兩者竟然相差9年之久,時間跨度之大令人驚訝。這種不負責任的行為,將廣大服務器用戶的網絡和數據安全,置于巨大的風險之中。

4.暗設后門,危害網絡和信息安全

英特爾公司開發的自主運行子系統ME(管理引擎),自2008年起被嵌入幾乎所有的英特爾CPU中,是其大力推廣的AMT(主動管理技術)的一部分,允許系統管理員遠程執行任務。只要該功能被激活,無論是否安裝了操作系統,都可以遠程訪問計算機,基于光驅、軟驅、USB等外設重定向技術,能夠實現物理級接觸用戶計算機的效果。硬件安全專家Damien Zammit指出ME是一個后門,可以在操作系統用戶無感的情況下,完全訪問存儲器,繞過操作系統防火墻,發送和接收網絡數據包,并且用戶無法禁用ME?;贛E技術實現的英特爾AMT(主動管理技術),曾在2017年被曝存在高危漏洞(CVE-2017-5689),攻擊者可通過設置登錄參數中響應字段為空,實現繞過認證機制,直接登錄系統,獲得最高權限。

2017年8月,俄羅斯安全專家Mark Ermolov和Maxim Goryachy通過逆向技術找到了疑似NSA(美國國家安全局)設置的隱藏開關,該開關位于PCHSTERP0字段中的HAP位,但此次標志位并沒有在官方文檔中記錄。戲劇性的是,HAP全稱為High Assurance Platform(高保障平臺),屬于NSA發起的構建下一代安全防御體系項目。

如果NSA通過開啟HAP位隱藏開關直接關閉ME系統,與此同時全球其他英特爾CPU都默認運行ME系統,這就相當于NSA可以構建一個只有其自己有防護,其他所有人都在“裸奔”的理想監控環境。這對于包括中國在內世界各國的關鍵信息基礎設施來說,都構成極大的安全威脅。目前,ME上的軟硬件是閉源的,其安全保障主要靠英特爾公司的單方面承諾,但事實表明英特爾的承諾蒼白無力,難以令人信服。使用英特爾產品,給國家安全帶來了嚴重隱患。

5.建議啟動網絡安全審查

據報道,英特爾公司500多億美元的全球年收入,近四分之一來自中國市場。2021年英特爾公司的CPU占國內臺式機市場約77%,在筆記本市場占約81%;2022年英特爾在中國的x86服務器市場份額約91%??梢哉f英特爾在中國賺得盆滿缽滿,但這家公司反而不斷做出損害中國利益、威脅中國國家安全的事情。

此前,美政府通過所謂《芯片和科學法案》,對中國半導體產業進行無端排擠和打壓,英特爾公司就是這一法案的最大受益者。英特爾公司首席執行官帕特 基辛格成功地將英特爾與美國政府綁定在一起,成為美國芯片戰略的最大合作公司,不僅得到了85億美元的直接補助,還有110億美元的低息貸款。

為討好美國政府,英特爾在所謂涉疆問題上積極站位打壓中國,要求其供應商不得使用任何來自于新疆地區的勞工、采購產品或服務,在其財報中更是將臺灣省與中國、美國、新加坡并列,還主動對華為、中興等中國企業斷供停服,這是典型的“端起碗來吃飯,放下碗就砸鍋”。

建議對英特爾在華銷售產品啟動網絡安全審查,切實維護中國國家安全和中國消費者的合法權益。


Magazine.Subscription.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲美女色禁图| 久久9热精品视频| 亚洲欧美电影在线观看| 亚洲国产1区| 国产一区日韩欧美| 国产精品一区久久久久| 欧美视频日韩视频| 欧美日韩日日骚| 欧美日韩国产系列| 欧美久久久久久| 欧美日韩国产探花| 欧美日韩一区二| 欧美日韩成人一区二区| 欧美另类69精品久久久久9999| 免费观看成人www动漫视频| 噜噜噜噜噜久久久久久91| 久久这里只有| 女仆av观看一区| 欧美成人午夜视频| 欧美精品免费播放| 欧美日本一区| 欧美日韩午夜在线视频| 欧美日韩在线播放三区| 欧美日韩中文在线| 国产精品夫妻自拍| 国产精品揄拍500视频| 国产日韩亚洲欧美精品| 黑人操亚洲美女惩罚| 在线观看成人av电影| 亚洲国产成人精品久久久国产成人一区| 亚洲第一区在线观看| 91久久精品日日躁夜夜躁国产| 亚洲人永久免费| 中文在线资源观看网站视频免费不卡| 亚洲视屏在线播放| 先锋亚洲精品| 91久久久久久国产精品| 国产精品99久久久久久宅男| 亚洲欧美久久| 久久精品国产亚洲一区二区三区| 久久综合精品国产一区二区三区| 欧美成人免费网站| 欧美日韩在线高清| 国产欧美日韩视频| 在线精品亚洲一区二区| 99国产欧美久久久精品| 午夜在线一区二区| 亚洲激情国产| 亚洲一区二区三区四区视频| 欧美一区二区三区免费观看视频| 久久亚洲色图| 欧美日韩成人一区二区三区| 国产精品视频一| 伊伊综合在线| 一区二区三区日韩在线观看| 午夜国产不卡在线观看视频| 亚洲国产日韩一级| 亚洲一区二区三区中文字幕在线| 久久精品国产在热久久 | 国产欧美精品久久| 亚洲高清色综合| 亚洲网站视频| 最近中文字幕mv在线一区二区三区四区| 亚洲婷婷综合久久一本伊一区| 欧美一区二区三区四区视频| 欧美+亚洲+精品+三区| 国产精品美女主播在线观看纯欲| 激情综合中文娱乐网| 一本色道久久| 亚洲高清久久| 亚洲欧美一区二区激情| 欧美高清在线精品一区| 国产精品一区免费在线观看| 91久久久精品| 欧美一区二区视频网站| 一区二区三区视频免费在线观看 | 激情亚洲成人| 亚洲免费视频中文字幕| 亚洲另类一区二区| 久久―日本道色综合久久| 欧美日韩在线亚洲一区蜜芽| 精品av久久久久电影| 亚洲深夜福利视频| 亚洲乱码精品一二三四区日韩在线| 午夜天堂精品久久久久 | 国产一区二区剧情av在线| 亚洲免费观看在线视频| 久久xxxx| 亚欧成人在线| 欧美日韩精品在线| 一区二区视频免费完整版观看| 亚洲一区三区视频在线观看 | 夜夜嗨av一区二区三区免费区 | 美玉足脚交一区二区三区图片| 国产精品美女午夜av| 亚洲精品久久久久久久久久久| 久久黄色影院| 久久九九精品99国产精品| 国产精品日韩久久久| 亚洲理伦在线| 日韩一级在线| 欧美成人第一页| 激情综合色丁香一区二区| 午夜精彩国产免费不卡不顿大片| 亚洲性感激情| 欧美日本国产精品| 亚洲国产网站| 亚洲激情视频在线播放| 久久久免费观看视频| 国产精品久久久久久av福利软件 | 在线亚洲高清视频| 欧美区一区二| 91久久极品少妇xxxxⅹ软件| 亚洲国产精品视频一区| 久久精品天堂| 韩日精品视频| 久久av一区二区三区| 久久久www免费人成黑人精品| 国产欧美视频一区二区| 亚洲欧美日韩成人| 欧美一区二区成人| 国产精品私房写真福利视频 | 香蕉成人久久| 久久精品国产第一区二区三区最新章节 | 韩国av一区二区三区在线观看| 欧美一区二区三区另类| 久久国产精品久久国产精品| 国产精品久久久久aaaa九色| 亚洲一区二区3| 香蕉国产精品偷在线观看不卡| 国产精品美女久久久久久免费| 亚洲男女毛片无遮挡| 新狼窝色av性久久久久久| 国产精品午夜视频| 性欧美8khd高清极品| 久久久久国产精品午夜一区| 国内精品美女av在线播放| 亚洲国产成人av在线| 欧美成黄导航| 亚洲免费播放| 欧美一区二区三区四区在线观看 | 欧美日韩dvd在线观看| 亚洲精品视频在线观看免费| 国产精品99久久久久久久久久久久| 国产精品ⅴa在线观看h| 亚洲欧美在线免费| 久久久久久尹人网香蕉| 在线视频成人| 亚洲视频电影在线| 国产精品影视天天线| 欧美在线观看视频| 欧美不卡福利| 亚洲午夜视频在线观看| 久久精品2019中文字幕| 在线观看欧美激情| 一区二区三区视频在线观看| 国产酒店精品激情| 亚洲国产三级网| 欧美色区777第一页| 翔田千里一区二区| 欧美高清视频www夜色资源网| 亚洲精选国产| 欧美综合第一页| 91久久在线| 欧美一区二区视频观看视频| 在线看国产一区| 亚洲欧美国产77777| 国产一区二区三区网站| 亚洲免费观看高清在线观看| 国产精品久久久久久久午夜片| 欧美影院一区| 欧美日韩中文在线观看| 欧美伊人影院| 欧美视频在线免费| 亚洲国产高清自拍| 欧美午夜精品一区| 亚洲韩国青草视频| 国产精品美女999| 亚洲激情第一区| 国产精品一区二区三区久久久| 亚洲日韩视频| 国产日韩精品一区| 99精品国产在热久久| 国产欧美精品va在线观看| 一本久道久久综合婷婷鲸鱼| 国产一区二区在线观看免费播放| 一本色道久久综合狠狠躁篇怎么玩 | 91久久在线| 久久久久久久网| 一本到高清视频免费精品| 久久久久亚洲综合| 在线性视频日韩欧美| 免费观看30秒视频久久| 亚洲欧美国产高清| 欧美日韩国产在线播放| 亚洲电影免费观看高清| 国产精品入口夜色视频大尺度| 艳女tv在线观看国产一区| 尤物九九久久国产精品的分类| 西西人体一区二区|