傳英特爾先向中企披露晶片漏洞 惹爭議 

國情動向

發布時間: 2018/01/29 11:45

最後更新: 2018/01/29 13:45

分享:

分享:

英特爾(Intel)晶片安全漏洞事件餘波未了。美國媒體引述知情人士報道,英特爾發現微處理器重大安全漏洞後,最先通知的不是美國政府,而是聯想和阿里巴巴等中國科技業者在內的少數客戶。此舉恐令中國政府率先掌握情況,令美國面臨網絡安全問題。

《華爾街日報》引述網安專家指出,英特爾如此做法引發爭議,因為等於讓所謂的Spectre和Meltdown的晶片漏洞消息曝光前,並先將此資訊交給中國政府。

華爾街日報:美政府遲過中企知道

互專家還認為,將有晶片漏漏洞先向中國企業披露,而非美國政府,有可能導致有關晶片缺失的訊息落入中國政府手中。但沒有證據顯示,有關情況已經發生。

這些漏洞早在去年6月就被Google Zero計畫安全小組的成員發現,英特爾找到補救方法後,原訂1月9日發布消息。不料英國網路Register 在1月3日即刊載此漏洞,消息於是提前曝光。

英特爾(Intel)晶片安全漏洞事件餘波未了。

網絡安全公司Renditiont總裁威廉斯(Jake Williams)指出,這個漏洞能讓人在毫無察覺的狀況下取得敏感資料,想必是各家情報搜尋的機構垂涎的標的。過去,與中國官方有關係的駭客便利用軟體漏洞從事監聽。

中國政府先掌握漏洞 或威脅美安全

英特爾一名發言人表示,1月9日按期發布漏洞資訊前究竟通知了哪些公司,他們不予置評。這名發言人稱,由於相關消息被公諸於眾的時間早於預期,該公司無法按計劃通知所有相關方,美國政府也不例外。

美國國土安全部一名官員表示﹐該部門工作人員是從1月3日的新聞報道中獲悉英特爾芯片存在缺陷的。國土安全部往往會先於公眾獲知所發現的漏洞﹐並且是發布此類問題解決方法的權威資訊源。

這位官員表示﹐他們當然希望有人能通知他們這件事情。

白宮最高網絡安全官員Rob Joyce表示﹐NSA同樣蒙在鼓里。在1月13日一條Twitter消息中﹐Joyce表示NSA對這些缺陷毫不知情。白宮一位發言人未予進一步置評﹐讓記者參看該條推文。

黑客可借晶片漏洞 竊取機密訊息

內地電腦生產商聯想集團和美國微軟(Microsoft)、亞馬遜公司(Amazon)、以及英國ARM Holdings (ARMH)等大型科技公司一樣﹐均被提前告知了這些缺陷的存在。

一位名知情人士表示﹐中國最大云計算服務商阿里巴巴集團也提前了解了情況。

【延伸閱讀】美拒中國IT產品 背後是一場中美爭霸戰

【延伸閱讀】騰訊揭內地安卓漏洞 讓病毒入侵掏空移動支付

開啟hket App,閱讀全文
訂閱《香港經濟日報》電郵通訊
收取第一手財經新聞資訊 了解更多投資理財知識 提交代表本人同意收取香港經濟日報集團所發出的推廣訊息,你也可以查閱本網站的私隱政策使用條款
訂閱《香港經濟日報》電郵通訊
收取第一手財經新聞資訊 了解更多投資理財知識 提交代表本人同意收取香港經濟日報集團所發出的推廣訊息,你也可以查閱本網站的私隱政策使用條款