批英特爾CPU故障率高 大陸網安協會籲啓動網路安全審查

陸網路空間安全協會指出,應系統排查英特爾產品網路安全風險。(澎湃新聞)

大陸官方微信公衆號「中國網路空間安全協會」(網安協會)16日發文:英特爾CPU漏洞頻發、故障率高,應系統排查英特爾產品網路安全風險。

大陸網安協會列舉指出:

1.安全漏洞問題頻發:

2023年8月,英特爾CPU被曝存在Downfall漏洞,該漏洞是一種CPU瞬態執行側通道漏洞,利用其AVX2或者AVX-512指令集中的Gather指令,獲取特定向量寄存器緩衝區之前存儲的密鑰、用戶資訊、關鍵參數等敏感數據。該漏洞影響英特爾第6代至第11代酷睿、賽揚、奔騰系列CPU,以及第1代至第4代至強處理器。

2024年以來,英特爾CPU又先後曝出GhostRace、NativeBHI、Indirector等漏洞,英特爾在產品品質、安全管理方面存在的重大缺陷,表明其對客戶極不負責任的態度。

2.可靠性差,漠視用戶投訴:

從2023年底開始,大量用戶反映,使用英特爾第13、14代酷睿i9系列CPU玩特定遊戲時,會出現崩潰問題。遊戲廠商甚至在遊戲中添加了彈窗處理,警告使用這些CPU的用戶。視覺特效工作室ModelFarm的虛幻引擎主管和視覺特效負責人Dylan Browne發帖說,其所在公司採用英特爾處理器的電腦故障率高達50%。

3.假借遠端管理之名,行監控用戶之實:

英特爾聯合惠普等廠商,共同設計了IPMI(智慧平臺管理介面)技術規範,聲稱是爲了監控伺服器的物理健康特徵,技術上通過BMC(基板管理控制器)模組對伺服器進行管理和控制。BMC模組允許用戶遠端管理設備,可實現啓動電腦、重裝作業系統和掛載ISO鏡像等功能。該模組也曾被曝存在高危漏洞(如CVE-2019-11181),導致全球大量伺服器面臨被攻擊控制的極大安全風險。

4.暗設後門,危害網路和資訊安全:

英特爾公司開發的自主運行子系統ME(管理引擎),自2008年起被嵌入幾乎所有的英特爾CPU中,是其大力推廣的AMT(主動管理技術)的一部分,允許系統管理員遠端執行任務

。只要該功能被啓動,無論是否安裝了作業系統,都可以遠端存取電腦,基於光碟機、軟盤機、USB等外設重定向技術,能夠實現物理級接觸用戶電腦的效果。

硬體安全專家Damien Zammit指出ME是一個後門,可以在作業系統用戶無感的情況下,完全訪問記憶體,繞過作業系統防火牆,發送和接收網路數據包,並且用戶無法禁用ME。基於ME技術實現的英特爾AMT(主動管理技術),曾在2017年被曝存在高危漏洞(CVE-2017-5689),攻擊者可通過設置登錄參數中迴應欄位爲空,實現繞過認證機制,直接登錄系統,獲得最高許可權。

5.建議啓動網路安全審查:

據報導,英特爾公司500多億美元的全球年收入,近四分之一來自中國市場。2021年英特爾公司的CPU佔國內臺式機市場約77%,在筆記本市場佔約81%;2022年英特爾在中國的x86伺服器市場份額約91%。可以說英特爾在中國賺得盆滿鉢滿,但這家公司反而不斷做出損害中國利益、威脅中國國家安全的事情。

建議對英特爾在華銷售產品啓動網路安全審查,切實維護中國國家安全和中國消費者的合法權益。