英特尔发现安全漏洞 先通知中美大客户 后通知美国政府

2018/1/30 9:44:03 来源:中国IDC圈 作者: 分类:滚动新闻

1月30日消息,美媒称,据知情人士及几家相关公司透露,英特尔公司开始披露其处理器重大安全漏洞时,最先通知的是少数一些客户,例如微软、亚马逊和几家中国科技公司,但美国政府并不在列。这一决定在安全及科技行业掀起波澜。

 

 

据美国《华尔街日报》网站1月29日报道,在芯片安全漏洞问题曝光数周之后,英特尔选择提前通知哪些客户或机构的决定在安全和科技行业掀起的波澜仍未平息。

 

报道称,谷歌互联网安全团队Project Zero于2017年6月份首先发现了这些漏洞。通常情况下,负责保护系统免受黑客攻击的技术人员会选择暂不对外公布这类信息,同时加紧开发补丁。英特尔原计划于1月9日对外公布相关信息,但1月2日英国网站the Register曝光了这些漏洞并在第二天引发广泛关注,英特尔不得已加快了时间表。

 

英特尔一名发言人对1月9日按期发布漏洞信息前通知了哪些公司不予置评。这名发言人称,由于相关消息被公之于众的时间早于预期,该公司无法按计划通知所有相关方,美国政府也不例外。

 

报道称,英特尔一方面提前通知足够大的客户以避免重大损失,另一方面尽量把漏洞信息控制在内部以防消息泄漏,这种做法导致并未提前得到通知的小公司现在仍疲于应对。

 

报道还称,美国国土安全部一位官员表示,该部门工作人员是从1月3日的新闻报道中获悉英特尔芯片存在缺陷的。国土安全部往往会先于公众获知所发现的漏洞,并且是发布此类问题解决方法的权威信息源。

 

这位官员表示,他们当然希望有人能通知他们这件事情。

 

白宫最高网络安全官员Rob Joyce表示,美国国家安全局(NSA)同样被蒙在鼓里。在1月13日一条Twitter消息中,Joyce表示NSA对这些缺陷毫不知情。白宫一位发言人未予进一步置评。

 

报道称,几家中国科技公司和美国微软、亚马逊公司以及英国ARM Holdings等大型科技公司一样,均被提前告知了这些缺陷的存在。

 

安全服务销售商Immunity Inc.的首席执行长Dave Aitel表示,尽管存在安全问题,但对部分大型全球公司的提早预警发挥了作用。他表示,为遏制可能的消息外泄,英特尔只会让尽可能少的人知道此事。

 

正是因为有这些早期预警,微软、谷歌和亚马逊才能够在该漏洞消息传出后不久即发表声明称,它们的云计算用户在很大程度上受到了保护。但较小型竞争者仍然面临困境。

 

报道称,美国国土安全部最初的指导也出现失误。其计算机应急响应组最初的建议称,彻底消除漏洞的唯一方法是更换芯片。但目前该小组建议用户安装系统补丁。

相关资讯

  • 国内物联网产业规模逼近万亿元 面临市场碎片化难题

    万物互联”时代正渐行渐近。2017年以来NB-IoT(窄带物联网)在国内迎来规模化商用,各大电信运营商、网络设备商等纷纷加快产业布局步伐,有望带动国内物联网产业腾飞。专家表示,万物互联时代正在到来,但物联网发展往往面临技术和应用碎片化现象,克服这一困难需要凝聚产业各…

    2018/1/2 10:31:33
  • 2018中国互联网续写华章

    刚刚过去的2017年,中国互联网追风踏浪,勇立潮头,捷报频传。高铁、支付宝、共享单车、网购成为外国人眼中的中国“新四大发明”,人工智能异军突起,物联网、大数据、虚拟现实技术与实体经济进一步融合。新兴产业蓬勃发展,传统行业迎来变革之机。海外网邀请几位专家对这一系…

    2018/1/2 9:49:22
  • 曙光南京云计算中心入选工信部首批国家绿色数据中心

    近日,工信部、国家机关事务管理局、国家能源局联合发布了《国家绿色数据中心名单(第一批)》公示,由中科曙光(603019)建设运营的南京云计算中心成功入围,这是行业对曙光多年从事数据中心节能环保建设成绩的认可。

    2017/12/29 10:11:39
  • 西湖:阿里云计算公司总部项目开工

    12月26日上午,由阿里巴巴集团投资的阿里云计算公司总部项目开工活动,在西湖区云谷项目施工现场隆重举行。

    2017/12/27 11:52:22

共有访客发表了评论 网友评论

验证码: 看不清楚?