与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

中国网络空间安全协会发文呼吁安全审查英特尔产品

发布时间:2024-11-03 来源:IT之家 浏览次数:308次

近日,中国网络空间安全协会官方公众号发布博文,标题为《漏洞频发、故障率高应系统排查英特尔产品网络安全风险》,认为英特尔产品中存在诸多安全风险,建议启动网络安全审查。

中国网络空间安全协会成立于 2016 年 3 月 25 日,是中国首个由官方批准的全国性网络安全社会团体,总部位于北京。

协会的成员包括从事网络安全相关产业、教育、科研和应用的机构和企业,形成一个多元化的合作平台。协会旨在促进中国网络空间安全产业的发展,提升网络安全技术及应用的水平,推动相关教育与科研工作。

中国网络空间安全协会认为英特尔产品存在安全漏洞问题频发、可靠性差且漠视用户投诉、假借远程管理之名行监控用户之实以及暗设后门 4 个重大问题。

安全漏洞问题频发:

Downfall 漏洞:2023 年 8 月,英特尔 CPU 被曝存在 Downfall 漏洞,攻击者可以通过特定指令获取敏感数据。该漏洞影响了第 6 代至第 11 代的多个 CPU 系列。尽管早在 2022 年就已被报告,英特尔却未及时采取措施,直到漏洞被公开后才进行修复。

Reptar 漏洞:2023 年 11 月,谷歌研究人员又披露了 Reptar 漏洞,攻击者可在虚拟化环境中获取敏感数据,甚至导致系统崩溃。

后续漏洞:2024 年以来,英特尔还曝出 GhostRace、NativeBHI、Indirector 等多个漏洞,显示出其在产品安全管理上的重大缺陷。

博文认为英特尔最初将崩溃问题归咎于主板厂商,后被驳斥。2024 年 7 月,英特尔才承认问题源于错误的微代码算法,反映出其对用户投诉的漠视。

英特尔与惠普等厂商设计的 IPMI 技术,声称用于监控服务器健康,但却存在高危漏洞,可能导致服务器被攻击。英特尔的管理引擎(ME)被认为是一个后门,允许远程访问用户计算机,给用户的网络安全带来巨大威胁。

中国网络空间安全协会认为英特尔在产品安全和用户隐私方面存在诸多问题,亟需采取有效措施进行整改,以恢复消费者信任。该协会在文章末尾呼吁启动网络安全审查,切实维护中国国家安全和中国消费者的合法权益。

(来源:IT之家)

推荐新闻

网络数据流动犯罪的刑事规制路径

2024-06-15

为促进网络数据的有序流动,强化网络安全的法治保障,需要充分发挥刑事规制的综合效能,着力构建科学的网络数据流动犯罪刑...

普华永道发布全球信息安全状况调查:客户数据泄露, 财务损失和商业邮件入侵影响排前三

2017-12-12

普华永道最新发布的全球信息安全状况调查 (以下简称“调查”) 表明: 国内地与香港的企业在网络安...

“百度外卖”平台被非法侵入,4900万元额度被篡改

2018-01-31

“百度外卖”平台系统被非法侵入,4900余万元额度被篡改,直接消费损失30余万元。北京青年报记者1月29日上午获悉...

文件泄露怎么办?天锐绿盾文件加密软件保护文件安全

2022-08-08

对于企业来说,如果机密数据被泄漏,科研成果或者财务信息等重要文件被盗取篡改,那么将危害到整个企业的发展运作。因此,...

加密软件为公司机密文件提供周全保护

2023-04-22

随着数据跃升为数字经济关键生产要素,数据安全成为安全建设的重中之重。对于企事业单位而言,文件是网络办公中非常重要的...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线