ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

CPU勒索软件新威胁:专家警示,或可绕开传统安全防线

时间:2025-05-14 20:39:44来源:ITBEAR编辑:快讯

网络安全领域近期迎来了一次警示性的技术展示,Rapid7公司的高级威胁分析总监克里斯蒂安·比克成功开发出一种针对CPU的勒索软件概念验证代码。这一成果不仅揭示了潜在的网络攻击新途径,也预示着未来勒索软件可能规避传统检测手段,对网络安全构成严峻挑战。

据比克透露,他的灵感源自于AMD Zen系列芯片的一个已知漏洞。这个漏洞允许技术娴熟的攻击者将未授权的微代码加载到处理器中,从而在硬件层面破解加密,甚至修改CPU的正常行为。这一发现引起了业界的高度关注,因为一旦攻击者掌握了这种技术,后果将不堪设想。

实际上,谷歌安全团队早前已经发现AMD Zen 1至Zen 4 CPU存在允许用户加载未经签名的微代码补丁的漏洞,后续研究还表明Zen 5 CPU同样受到影响。虽然AMD已经通过新的微代码修复了这一问题,但比克却从中看到了开发新型勒索软件的可能性。凭借他在固件安全领域的深厚背景,他成功编写出了能够隐藏在CPU中的勒索软件概念验证代码,尽管他承诺不会将其公之于众。

比克指出,这种类型的漏洞利用可能导致CPU层面的勒索软件和微代码篡改,一旦攻击者深入到CPU或固件层面,现有的所有传统安全技术都将形同虚设。为了支持他的观点,他引用了2022年泄露的Conti勒索软件团伙的聊天记录作为佐证。这些聊天记录显示,该团伙成员正在研究将勒索软件安装在UEFI中,即使重新安装操作系统,加密仍然无法解除。更有甚者,通过修改UEFI固件,他们可以在操作系统加载之前触发加密,使得任何杀毒软件都无法检测到这一恶意行为。

比克的警告并非空穴来风。他提到,如果恶意攻击者几年前就开始研究这些漏洞,那么现在很可能已经有攻击者掌握了制造这类攻击的技术。他对此表示深感沮丧,认为所有相关方都应该共同努力,修复硬件安全的基础,以防止这类攻击的发生。

在采访中,比克还批评了勒索软件入侵事件背后常见的高风险漏洞、弱密码、缺乏认证等问题。他强调,只有从根本上解决这些问题,才能有效提升网络安全防护能力,确保用户数据的安全。

更多热门内容
真我GT8系列10月登场,设计大调整,2K直屏等配置或带来超强产品力
IT之家 9 月 22 日消息,真我手机今日官宣,真我 GT8 系列将于 10 月发布,口号为“玩出点名堂”。他还表示,GT系列设计会做很大的调整,GT8 系列“一定有惊喜”。 根据博主 @数码闲聊站 爆料…

2025-09-22

雷军9月25日年度演讲聚焦《改变》 小米17系列三款机型将同步亮相
聊聊小米玄戒芯片和小米汽车背后的故事。 如果不出意外的话,小米17系列手机也将会在此时正式发布,毕竟小米没有必要再开一场专门的发布会。小米17Pro则是一款精湛的小尺寸科技影像旗舰;小米 17 Pro Ma…

2025-09-22

真我GT8系列10月登场:标准版续航强,Pro版2亿潜望长焦亮眼
2025年9月22日,真我手机官微发布消息称,真我GT8系列将于10月正式发布,宣传口号为“玩出点名堂”。据了解,真我GT8系列包含标准版与Pro版。 Pro版则搭载顶尖3nm工艺芯片,屏幕升级为2K LT…

2025-09-22

雷军官宣小米17系列9月25日发布,卢伟冰透露背屏设计投入10亿且独具特色
9月19日,小米品牌总经理卢伟冰针对小米17系列大家最关心的17个话题,公开进行直播回应。 卢伟冰将小米17与iPhone17真机进行对比,并表示两款手机不一样的是,小米17系列有背屏,“我觉得我们这一次…

2025-09-22

华为WATCH GT 6系列9月24日登场:无界美学+21天续航+情绪健康新体验
此次预热内容迅速引发广泛关注,不仅因代言人吴磊与国际健身达人帕梅拉联袂出镜,更因其释放出21天超长续航以及情绪健康监测功能或许带来新升级的信息,以及延续GT系列一贯高颜值的设计语言,让这款新品未发先火,成为当…

2025-09-22

佳明本能・跨界AMOLED系列指针智能手表来袭,独特设计加硬核配置4680元起售
IT之家 9 月 22 日消息,佳明今天发布了本能・跨界 AMOLED 系列指针智能手表,主打独特外观风格、苛刻环境使用,建议零售价 4680元起。 据佳明介绍,这款手表融合了经典腕表的外观和 OLED 显…

2025-09-22

‍雷军官宣9月25日发布小米17系列,全系跨代升级对标iPhone17系列‍
9月25日晚7点发布。”卢伟冰表示:这将是小米手机数字系列史上最重大的一次跃迁,也比上代又提前了一个月发布。 卢伟冰称,小米17系列,是小米高端化五年的蜕变之作,也迎来了数字系列的关键变阵,全系产品力跨代升级…

2025-09-22

小米汽车携手苹果深度合作 苹果授权Apple Music安卓版向多款车型推送
小米汽车在文章提到,当发现SU7车主中有超过50%使用苹果手机时,我们更加明确了一点,苹果用户的用车体验也需要着重关注。此外,小米YU7还适配了经苹果授权的Apple Music安卓版,苹果用户可在YU7…

2025-09-22

苹果iOS 26更新:新增USB权限控制,有效抵御公共充电数据盗窃风险
具体来说,在 iOS 26 中,每当用户用数据线连接配件或电脑时,系统都会弹窗,让用户选择是否允许数据传输: 同时用户还可以在“设置”-->“隐私与安全性”-->“有线配件”中调整这个机制的默认选项,IT之…

2025-09-22

华为MatePad Mini鸿蒙5.1.0.111更新:AI功能上新,系统游戏体验再升级
IT之家 9 月 22 日消息,据IT之家小伙伴反馈,华为 MatePad Mini平板现已获得鸿蒙 5.1.0.111更新,为“图库”、“阅读”等自带应用增添功能,优化部分系统组件。 支持“人像精修”功能…

2025-09-22