大比特商务网 |资讯中心 |技术论坛 |解决方案 登录 注册 |数字刊 |招聘/求职
广告
广告
您的位置: 半导体器件应用网 >>行业要闻 >> 行业新闻 >> 芯片漏洞危机发酵 波及苹果高通

芯片漏洞危机发酵 波及苹果高通

2018-01-09 09:19:14 来源: 第一财经

【大比特导读】“整个产业都在悬崖边儿上跳舞,只是以为还没掉下去。”华为海思的一名内部人员对于近期持续发酵的“芯片漏洞门”感叹。

“整个产业都在悬崖边儿上跳舞,只是以为还没掉下去。”华为海思的一名内部人员对于近期持续发酵的“芯片漏洞门”感叹。

他对第一财经记者表示,目前内部仍然在评估近期被曝光的芯片安全漏洞影响的产品,从某种程度上,同意“影响范围可能会更广”的说法。

1月3日,谷歌零项目组(Project Zero)团队发表关于芯片漏洞的具体情况后,包括英特尔、AMD、ARM以及苹果、高通、IBM等在内的多家公司均发表声明,承认其芯片也存在漏洞,有被熔断(Meltdown)或幽灵(Spectre)攻击的风险。

苹果官网称,熔断和幽灵攻击方式适用所有现代处理器,并影响几乎所有的计算设备和操作系统,包括Mac系统和iOS设备,但到目前为止,尚未有利用该漏洞攻击消费者的实例。高通则在美国时间1月5日表示,对受近期曝光的芯片级安全漏洞影响的产品,公司正在开发更新。

Canalys分析师贾沫对记者表示,这次谷歌公布的漏洞主要有两个,它们都是基于英特尔、AMD和ARM处理器的内核架构端的漏洞,而这次的漏洞跟以往很大不同是硬件端的。从对行业的影响来讲,这是行业内CPU内核架构普遍存在的问题。

芯片漏洞危机发酵 波及苹果高通

漏洞波及大公司

由于芯片“漏洞门”不断发酵,英特尔目前在市值上已经损失了接近110亿美元,股价在上周三大跌5.5%,创下了2016年10月以来最大的跌幅,而亚马逊、苹果、微软和IBM等科技巨头纷纷在这次漏洞面前无一幸免。

“熔断(Meltdown)所利用到的漏洞广泛存在于英特尔和AMD的处理器中,ARM的Cortex A75也有所涉及,但因为A75是Snapdragon845所用到的内核,目前而言,meltdown对手机行业的影响可能并不明显。但是不排除meltdown会影响ARM其他型号的内核,比如有工程师测试出对Cortex A15、A57和A72也会有影响。”贾沫对记者说。

对于幽灵(Spectre),贾沫认为,因为涉及到更基础的架构,所以影响的范围更广一些。目前信息是Cortex A8、A9、A15、A17和A57、A72、A73、A75这些会受到影响,这样波及到的手机就会比较多了,比如苹果的iPhone系列 (A8、A9),甚至华为的麒麟970使用的也是A72。

对于芯片安全隐患的问题,华为芯片部门内部人士对记者表示,正在评估事件影响。

高通称,正在积极开发部署漏洞修复的解决方案,并会继续尽最大努力加强产品安全,在部署解决方案的同时鼓励消费者在补丁发布后更新他们的设备。

不过,高通发言人并未具体指明哪些型号受到了影响,有业内人士猜测高通即将推出的骁龙845芯片很有可能在受影响名单中,因为它采用了ARM的Cortex A75核心,而这个核心恰恰受到了漏洞的影响。高通股价在上周五盘后交易中下跌约1%。

最为“坦诚”的是苹果,苹果称Meltdown和Spectre缺陷与计算机芯片设计基本架构有关,要完全屏蔽非常困难和复杂,新版攻击代码可能会绕过现有补丁软件,去窃取存储在芯片内核内存中的机密信息。目前包括Mac系统和iOS设备的所有产品都会受到影响。

除了上述公司外,ARM在1月4日承认,其一系列Cortex架构处理器均有被攻击风险。

“这并不是英特尔一家的问题,因为ARM以及宣称不太有问题的AMD都有所波及。但是因为藏得比较深,目前并没有实际证据能够证明这两个漏洞已经被黑客所利用。而且Spectre相较于meltdown更难以被利用(相对应的,因为比较深入,也更难以修复)。目前来看,如果电脑或者手机上并没有病毒软件来获取关联权限去拿到用户的隐私信息(如账号、密码等),黑客还是比较难利用这两个漏洞去进行破坏。”贾沫对记者说。

悬崖边上跳舞

从X86到Arm,再到Power架构,在芯片漏洞爆发之后,先进处理器无一幸免。

其中“受损最大”的英特尔在给第一财经记者的一份回应声明中提到,目前英特尔已经针对过去5年中推出的大多数处理器产品发布了更新。本周末前,英特尔发布的更新预计将覆盖过去5年内推出的90%以上的处理器产品。此外,许多操作系统供应商、公共云服务提供商、设备制造商和其他厂商也表示,他们正在或已对其产品和服务提供更新。

针对熔断攻击,苹果也表示,已发布的iOS 11.2、macOS 10.13.2,以及tvOS 11.2已有防范措施,并且将会更新Safari。为防范幽灵攻击,苹果也在对这两种漏洞进行进一步研究,将在iOS、macOS,以及tvOS更新中发布新的解决方案。

但谷歌零项目组(Google Project Zero)博客显示,AMD和Arm处理器在前两种攻击方式中难以幸免。这意味着,从iOS设备到索尼的PlayStation Vita,从Nvidia的Tegra系列芯片,到更多的厂商和产品都有被熔断和幽灵这两种方式攻击的风险。

甚至有计算机体系结构专家认为,熔断风险已经被暴露出来,能直接偷浏览器密码,全世界都看到了演示,幽灵的风险也很大,只不过还没有实例释放出来。

“整个产业都在悬崖边上跳舞,只是以为还没掉下去。”华为海思的一名内部人员对记者感叹道。

集邦拓墣产业研究院分析师姚嘉洋对记者表示,目前几乎各大供货商都有提出针对芯片问题采取的应对措施,芯片漏洞虽然存在,但无需过度反应。但他也坦言,各大处理器厂商在现阶段都有被攻击的风险,而对于下游,应该思考如何降低“万一被攻击”所造成的影响。

“市场上可能在某种程度上有些夸大的成分在,就系统设计的角度来看,肩负起安全的工作,不光只是有处理器与操作系统从业者,像是英飞凌与NXP也都有提供相当独到的安全芯片,来补强系统的安全效能。”姚嘉洋表示,对于芯片商来说,在下一代的处理器设计上,是否要从最基本的架构进行翻新?这将是处理器从业者必须思考的课题,毕竟架构翻新,也有可能会带来性能无法有效提升的风险。

本文由大比特资讯收集整理(www.big-bit.com)

  • 赞一个(
    0
    )
  • 踩一下(
    0
    )
分享到:
阅读延展
苹果 英特尔 芯片 漏洞 华为海思
  • 独吞iPhone芯片肥单,台积电已甩Intel半条街

    独吞iPhone芯片肥单,台积电已甩Intel半条街

    张忠谋退休之后,过去两个多月时间,台积电股价竟飙涨了 26%!甩开两个主要对手英特尔、格罗方德后,台积电的下一步是什么?

  • 英特尔:14纳米产能不会外包给台积电

    英特尔:14纳米产能不会外包给台积电

    英特尔产能吃紧原因在于新10纳米制程遭遇障碍,第九代处理器被迫沿用14纳米,由于同时间原以22纳米制程生产的H370/B360主机板芯片组也进阶14纳米,以致现有产能应付不及,也才会有求助台积电的消息传出。

  • 恩智浦股价下跌4.4%,没有高通难以抗衡英特尔?

    恩智浦股价下跌4.4%,没有高通难以抗衡英特尔?

    北京时间9月12日早间消息,在与高通的合并案告吹后,芯片制造商恩智浦的高管周二阐述了最新战略,但却不认为毛利率可以达到竞争对手英特尔的水平。受此消息影响,该公司股价周二下跌4.4%。

  • CPU供货不足影响笔电出货状况?英特尔对此发表声明

    CPU供货不足影响笔电出货状况?英特尔对此发表声明

    根据集邦咨询最新调查,第三季正值笔电出货旺季,原先英特尔新平台Whiskey Lake也预计在第三季量产,然而,从PC OEM业者的出货状况观察到目前英特尔新平台仍持续供货不足,并严重影响今年下半年笔电业者的出货规划。

  • Intel 14nm处理器缺货、涨价,AMD总代也要封仓?AMD官方辟谣

    Intel 14nm处理器缺货、涨价,AMD总代也要封仓?AMD官方辟谣

    最近英特尔处理器不论散片还是盒装都在涨价,之前分析的汇率、渠道调整等缘由也不攻自破,核心问题还是英特尔的14nm产能不足,导致供应紧缺,缺货导致了CPU涨价。

  • 英特尔罕见请台积电代工PC处理器,因产能紧张

    英特尔罕见请台积电代工PC处理器,因产能紧张

    据台湾电子通讯类网站Digitimes 9月10日援引行业消息人士称,英特尔公司内部的半导体生产线在14纳米芯片生产方面出现了产能紧张,英特尔准备把入门级的H310处理器以及300系列台式电脑处理器的制造业务委托给台积电来完成。

  • 低功耗蓝牙胎压监测系统为驾驶员提供“实时”连续反馈 以保障行车安全

    低功耗蓝牙胎压监测系统为驾驶员提供“实时”连续反馈 以保障行车安全

    挪威奥斯陆 – 2018年9月18日 – Nordic Semiconductor宣布小米生态链公司70迈已选择Nordic的低功耗蓝牙 nRF51系列系统级芯片(SoC)为其“70迈胎压监测仪”提供低功耗蓝牙无线连接。这款系统针对车辆轮胎压力提供低延迟连续反馈,允许用户在胎压出现异常的情况下采取纠正措施,以保障行车安全。

  • 德州仪器(TI)希望小学在江西省萍乡市湘东区腊市镇正式落成并启用

    德州仪器(TI)希望小学在江西省萍乡市湘东区腊市镇正式落成并启用

    全球领先的模拟与嵌入式处理领导厂商德州仪器(TI)捐建的“江西萍乡湘东区腊市镇德州仪器(TI)希望小学”日前于当地举行正式落成仪式。公司捐建的“TI魔力芯动教室”也同时揭牌。由TI中外籍管理层及来自不同部门的员工组成的志愿者团队一行,与全校师生共同参与了此次以“小小芯 大梦想”为主题的活动。

  • 虹膜识别芯片研发成功—乾芯QX8001问世

    虹膜识别芯片研发成功—乾芯QX8001问世

    虹膜是人体唯一外部可见的内部器官,用虹膜来验证个人身份具有身份唯一性、终生稳定性、安全防伪性等其它认证方式无可比拟的优势。

  • 虹膜识别芯片研发成功—干芯QX8001问世

    虹膜识别芯片研发成功—干芯QX8001问世

    武汉虹识技术有限公司(虹识技术)宣布,经过7年技术攻关,投入数千万元资金,已经成功设计并流片虹膜生物识别干芯ASIC芯片“QX8001”。

  • 解析5G时代芯片研发的痛点

    解析5G时代芯片研发的痛点

    如今,5G和数据中心市场非常火热,众多企业纷纷入局,并针对5G进行布局并推出新产品。MACOM也紧跟市场趋势,加速布局芯片测试、相关配套方案等技术。而本次深圳CIOE光博会上,MACOM光波事业部的高级总监及亚洲首席科学家莫今瑜博士,为OFweek光通讯网介绍了MACOM的优势、布局及行业发展的痛点。

  • 瑞芯微联合Arm、OPEN AI LAB首发AI开发平台

    瑞芯微联合Arm、OPEN AI LAB首发AI开发平台

    RK3399 EAIDK开发平台,是集参考设计、芯片调试和测试、芯片验证一体的硬件开发套件,依托OPEN AI LAB的AI核心软件平台AID以及瑞芯微RK3399芯片强大的多媒体接口和丰富的外围接口,可为开发者提供优质的硬件参考设计,使开发者仅需简单修改或不修改参考设计的模块电路,就可以完成AI人工智能产品的硬件开发。

微信

第一时间获取电子制造行业新鲜资讯和深度商业分析,请在微信公众账号中搜索“大比特商务网”或者“big-bit”,或用手机扫描左方二维码,即可获得大比特每日精华内容推送和最优搜索体验,并参与活动!

发表评论

  • 最新评论
  • 广告
  • 广告
  • 广告
广告
Copyright Big-Bit © 1999-2016 All Right Reserved 大比特资讯公司 版权所有      未经本网站书面特别授权,请勿转载或建立影像,违者依法追究相关法律责任