SOGO論壇
  登入   註冊   找回密碼
查看: 273|回覆: 0
列印 上一主題 下一主題

[國際] 中國網安協會指Intel暗設後門、監控用戶 建議審查產品網安風險<<<這是新聞? [複製連結]

Rank: 11Rank: 11Rank: 11Rank: 11

狀態︰ 離線
跳轉到指定樓層
1
發表於 昨天 00:20 |只看該作者 |倒序瀏覽
本文最後由 taf_jsc 於 2024-10-17 00:21 編輯

中國網安協會指Intel暗設後門、監控用戶 建議審查產品網安風險撰文:林芷瑩出版:2024-10-16 18:41更新:2024-10-16 18:42

10月16日,中國網絡空間安全協會發文稱,英特爾(Intel)產品安全漏洞問題頻發,可靠性差,漠視用戶投訴,假借遠程管理之名,行監控用戶之實,暗設後門,危害網絡和信息安全等。

協會還提到,英特爾在所謂涉疆問題上積極站位打壓中國,建議對英特爾在華銷售產品啟動網絡安全審查,切實維護中國國家安全和中國消費者的合法權益。

中國網絡空間安全協會發布《漏洞頻發、故障率高 應系統排查英特爾產品網絡安全風險》一文。其中指出,英特爾產品安全漏洞問題頻發,可靠性差,漠視用戶投訴,假借遠程管理之名,行監控用戶之實,暗設後門,危害網絡和信息安全等。

文章指,2023年8月,英特爾CPU被曝存在Downfall漏洞,該漏洞是一種CPU瞬態執行側信道漏洞,利用其AVX2或者AVX-512指令集中的Gather指令,獲取特定矢量寄存器緩衝區之前存儲的密鑰、用戶信息、關鍵參數等敏感數據。

從2023年底開始,大量用戶反映,使用英特爾第13、14代酷睿i9系列CPU玩特定遊戲時,會出現崩潰問題。英特爾聯合惠普(HP)等廠商,共同設計了IPMI(智能平台管理接口)技術規範,聲稱是為了監控服務器的物理健康特征,技術上通過BMC(基板管理控制器)模塊對服務器進行管理和控制。

該模塊也曾被曝存在高危漏洞(如CVE-2019-11181),導致全球大量服務器面臨被攻擊控制的極大安全風險。除此之外,英特爾在產品中集成存在嚴重漏洞的第三方開源組件,還暗設後門,危害網絡和信息安全。

據報道,英特爾公司500多億美元的全球年收入,近四分之一來自中國市場。此前,美國政府通過所謂《晶片與科學法案》(CHIPS and Science Act),對中國半導體產業進行無端排擠和打壓,英特爾公司就是這一法案的最大受益者。

為討好美國政府,英特爾在所謂涉疆問題上積極站位打壓中國,要求其供應商不得使用任何來自於新疆地區的勞工、採購產品或服務,在其財報中更是將台灣與中國、美國、新加坡並列,還主動對華為、中興等中國企業斷供停服。

基於上述內容,中國網絡空間安全協會建議對英特爾在華銷售產品啟動網絡安全審查,切實維護中國國家安全和中國消費者的合法權益。

https://www.hk01.com/article/106 ... utm_medium=referral
======================================================
科技性的產品,就是死的東西,人腦是活的,自然可以找到破解的漏洞,只是漏洞大不大,是蓄意還是設計缺陷的問題而已。
發布此消息,是為何?是商業,還是政治考量?而且英特爾正值多事之秋,有差這落井下石的一腳嗎?
喜歡嗎?分享這篇文章給親朋好友︰
               感謝作者     

請注意︰利用多帳號發表自問自答的業配文置入性行銷廣告者,將直接禁訪或刪除帳號及全部文章!
您需要登錄後才可以回覆 登入 | 註冊


本論壇為非營利自由討論平台,所有個人言論不代表本站立場。文章內容如有涉及侵權,請通知管理人員,將立即刪除相關文章資料。侵權申訴或移除要求:abuse@oursogo.com

GMT+8, 2024-10-18 03:32

© 2004-2024 SOGO論壇 OURSOGO.COM
回頂部