英特尔多线程技术发现漏洞 影响服务器安全
发布时间: 2009-09-23 丨 阅读次数: 11479
美国东部时间5月14日(北京时间5月15日)消息,本周五,一研究人员在BSDCan 2005大会上提交的一份研究报告称,英特尔公司的多线程(hyperthreading)技术允许黑客使用复杂的定时攻击技术盗取服务器的安全密钥。
多线程技术允许软件执行未使用的处理器功能,这种技术让一块CPU能当成两块CPU并行工作。但是,通过接入芯片缓存,恶意用户可通过监视密钥缓存决定特定电脑的密钥。这样,恶意攻击者可以获得系统的安全密钥。同时,多线程处理器也用于桌面PC,但这个问题只存在于服务器上。
英特尔公司的发言人Howard High称,在研究人员发表这份报告之前,公司就公告了这一问题,并和微软、红帽等软件厂商密切合作以修复这个漏洞。但他指出,这种漏洞会影响所有在以相同方式共享资源的多线程缓存,而不只是英特尔的芯片或多线程芯片上。
他说,这种漏洞不是很严重,它会在微软和Linux的升级系统中得到修复。这种漏洞目前只在服务器上发作,并通过单独的攻击危险客户安全。如果用户的服务器已受到感染,攻击者就会花更少的时间更容易地控制系统和服务器,从而盗取服务器数据。