電腦保安專家發現兩個晶片設計漏洞

電腦保安人員公布發現兩個晶片設計漏洞,黑客可以透過漏洞盜取使用者敏感資料。 來自Google、業界同學者的研究人員指出,其中一個被稱為Meltdown的保安漏洞針對英特爾的晶片,黑客可以透過漏洞繞過電腦軟件同電腦記憶體之間的硬件障礙,讀取記憶體內資料同盜取客戶密碼。另一個被稱為Spectre的漏洞,受影響除了英特爾,亦包括AMD同ARM的晶片。保安人員說,Meltdown可引發較嚴重的問題,但只要下載補丁軟件問題就可以解決。相反, Spectre雖然較難被黑客利用,但漏洞較難被堵塞。 英特爾說,較早前已經知道問題,目前正測試補丁軟件,又否認下載更新會令晶片的運算速度顯著減慢。AMD同ARM亦表示將推出補丁軟件。 Google表示,進行過最新安全更新的安卓手機已經得到有效保護,Gmail用戶毋須採取任何安全措施,至於使用Chrome瀏覽器同雲服務的用戶就要更新系統。