幽靈釀新資安風暴 Intel、蘋果無一倖免

譚有勝 2018/01/08 18:03 點閱 83349 次
從英特爾再到蘋果等大廠的手機、筆電等處理器幾乎無一倖免,含有「災難」(Meltdown)和「幽靈」(Spectre)的資安漏洞。(photo by Blue Coat Photos via flickr used under CC license)
從英特爾再到蘋果等大廠的手機、筆電等處理器幾乎無一倖免,含有「災難」(Meltdown)和「幽靈」(Spectre)的資安漏洞。(photo by Blue Coat Photos via flickr used under CC license)

【台灣醒報記者譚有勝綜合報導】最新研究指出,英特爾(Intel)、蘋果等大廠的手機、筆電、電腦等處理器都含有資安漏洞「災難」和「幽靈」,駭客能繞過系統管理員的限制,入侵作業系統,駭取瀏覽器中設定的個人密碼、照片、電子郵件等,引爆新一波資安風暴。網絡安全公司Veracode技術總監威索帕爾建議,電腦用戶要更新最新版本的瀏覽器,微軟公司和蘋果公司都已推出最新版本的作業系統,以防止這種潛在的攻擊。

晶片漏洞引資安問題

根據《CNN》報導,Google研究人員發佈晶片設計含有兩大資安漏洞,分別是「災難」(Meltdown)和「幽靈」(Spectre),駭客能繞過系統管理員的限制,入侵作業系統,並在電子產品運行的程序裡,駭取瀏覽器中設定的個人密碼、照片、電子郵件甚至商業文件等。英特爾(Intel)、超微半導體(AMD)、安謀(ARM)等晶片大廠的產品,全球的筆記型與桌上型電腦、手機、平板電腦等電子設備,幾乎無一倖免。

美國金融服務資訊共用和分析中心資安專家提姆指出,「災難」和「幽靈」的影響幾乎遍及全球所有電腦與行動裝置,但情況並不危急,目前也沒有證據顯示駭客已能利用這種漏洞方式行竊,「這就像是被診斷出高血壓,但尚未確診心血管疾病。儘管這不會立刻致人於死地,我們仍嚴肅看待此事。」

各大廠商推出防治措施

根據英國《獨立報》報導,Google、Firefox和微軟已經在大多數網頁瀏覽器中採取措施,阻止黑客利用「幽靈」發動遠程攻擊。網絡安全公司Veracode技術總監威索帕爾建議,個人電腦用戶安裝更新最新版本的瀏覽器,以防止這種潛在的攻擊。

目前微軟公司和蘋果公司都已為其桌面電腦操作系統準備好了安全更新,而Google也表示,使用最新版本Android操作系統的智能手機也是安全的,蘋果表示計劃在未來幾天發布更新到Safari網頁瀏覽器,以保護Mac和iOS用戶免受幽靈的侵害。