Intel爆出驚天大漏洞,黑客能實時獲取你的銀行賬號、隱私照片…
作為一名「油膩」的80後大叔,老司當年也曾是攢機大軍的一員大將。出於對電腦硬體的博學,老司可是能閉著眼都能寫出所有顯卡和CPU的型號。
「三千預算進卡吧,四路泰坦抱回家」說的就是老司當年的累累戰績。
雖然如今老司已經隱退「江湖」,但是對攢機圈的事情還是有在時時關注,所以看到最近關於Intel晶元的漏洞新聞,老司還是有些唏噓不已。
GIF
除了對「牙膏廠」怒其不爭的感慨外,更多是想知道這次漏洞的影響到底有多深刻(註:牙膏廠既是對Intel晶元更新緩慢的調侃)
經過老司的多方了解,終於對這次漏洞的來龍去脈有了清晰的了解。這次Intel的晶元漏洞可謂是史無前例的嚴重。受此漏洞影響的晶元甚至可以追溯到1995年……
GIF
換句話說無論是電腦、手機還是其他電子產品,只要你用的是Intel的CPU,你的電腦就會存在隨時被攻擊的風險,而這個風險存在了整整22年......
聽完老司這麼一說是不是有些後怕?下面老司就給大家講講這次漏洞的來龍去脈,讓大家能夠了解這次漏洞是咋回事。
同樣的,老司也希望Intel能夠吸取這次教訓,不要再出現這樣影響甚廣的漏洞。畢竟千里之堤潰於蟻穴的教訓比比皆是,失去用戶的信任可能連「牙膏廠」的調侃都沒了。
整個事件最初,是由谷歌的安全人員發現了2個漏洞開始的。這2個漏洞代號分別為Meltdown和Spectre。
其中Spectre漏洞是所有處理器廠商都中招了,而Meltdown漏洞只有Intel中招(所以這次事件的嚴重性就在於此,而且M漏洞比較容易被利用)。
值得注意的是。這次漏洞和往常的不一樣。以往都是軟體存在問題,而這次屬於硬體層面的漏洞。形象的講,這次漏洞就像人出生前基因組就有問題,後天再怎麼改變都沒有用。
由於這2個漏洞的存在,應用程序可以不藉助任何許可權,就能讀取到Intel的內核信息。
這意味著如果被黑客利用,他可以輕而易舉的實時獲取用戶信息,無論是個人身份信息、銀行賬號還是各種隱私照片。
只要你使用的是Intel的CPU,就會存在被黑客盜取的風險。如果說信息被盜取風險已經很大了,那麼對於整個社會來說,影響將會更深刻。
我們試想,那些使用Intel晶元的銀行、企業甚至政府機關,黑客可以輕而易舉的得到各種數據信息。
如果被不法分子所利用,盜取銀行企業資金、獲取政府機密文件等等損失,將會是史無前例的巨大!
所以,從現在來看,這次的漏洞可以稱得上是21世紀以來,所有計算設備的大災難不過。
好在發現漏洞的是安全人員,目前也沒有攻擊損失的報告出現。一切都還在可控的範圍之內,所以大家可以稍微鬆口氣。
目前Intel已經針對Meltdown發布補丁,但是從目前的消息來看,用戶更新補丁後,電腦的性能將會受到影響。家用電腦性能將會下降10%,左右而企業的性能最多會下降50%。
換句話說,即便我們更新了補丁,我們的電腦或手機將倒退至少1年。而企業會因為這個補丁,導致性能變差,造成很多不可控的損失。
值得一提的是,目前還沒有針對Spectre的補丁,但是Intel表示Spectre漏洞很難利用,短時間內還不需要太擔心。老司對這個回應表示:呵呵。
耐人尋味的是,漏洞公布前,Intel的首席執行官柯再奇莫名套現了數千萬美元,被質疑提前知道晶元漏洞而進行內幕交易,讓這場風波打上了陰謀論的標籤。
這次漏洞事件差不多就是這樣。值得慶幸的是,目前尚沒有什麼可怕的後果產生。
作為普通人的我們還不用太擔心,只要默默等著補丁上線更新。不過經過這些事情我們要敲響警鐘。
雖然如今我們享受著電子科技帶來的便利,但是即便如Intel也會有這樣可怕的漏洞,所以無論對某些公司再信任,我們還是對自己的個人信息留一手。萬一下一次又有驚天大漏洞爆出呢?
TAG:智黑inHeater |