英特爾"Downfall"處理器側通道漏洞引發消費者集體訴訟


英特爾被消費者告上法庭,稱該芯片制造商明知存在Downfall漏洞,卻仍在市場上銷售芯片。英特爾CPU用戶的訴稱,公司意識到Downfall漏洞的潛在存在,但卻無動於衷。

Intel-Downfall-Vulnerability-CPUs-728x624.png

在討論這起訴訟之前,我們先來回顧一下什麼是 Downfall。如前所述,該漏洞特別影響使用 AVX2/AVX-512 集合指令的工作負載。英特爾透露,"Downfall"對老一代 Tiger Lake/ Ice Lake 系列產品的影響更大。簡單地說,該漏洞會泄露硬件註冊表內容,可能導致大規模數據盜竊。由於漏洞在業內很常見,因此並不被視為公司的過錯,通常也會很快得到緩解。

然而,據5名英特爾 CPU 買傢提起的訴訟稱,I英特爾早在 2018 年起就知道 AVX 側通道漏洞。此外,直到 Downfall 被發現,該公司才傾向於修復架構中的漏洞,這不僅讓數百萬用戶的安全受到威脅,而且漏洞的後遺癥導致處理器在部分應用場景下的下降 50%。

訴狀稱,2018 年夏天,當英特爾正在處理 Spectre 和 Meltdown 時,該制造商收到來自第三方研究人員的兩份獨立漏洞報告,警告稱這傢微處理器巨頭的高級矢量擴展(AVX)指令集(允許英特爾 CPU 內核同時對多個數據塊執行操作,從而提高性能)容易受到與另外兩個嚴重缺陷相同的側信道攻擊。

申請者提出的論據顯示,英特爾公司很早就意識到這一"漏洞",盡管該公司五年前就知道它可能存在,但卻沒有做出任何努力來修復它。此外,據說英特爾還實施與這些指令相關的"秘密緩沖區",其基本目的是暫時抑制漏洞的威脅,這非但沒有解決問題,反而加劇問題的發生,導致數據被盜等攻擊。

這些秘密緩沖區加上留在 CPU 緩存中的副作用,在英特爾的 CPU 中打開一個無異於後門的機制,允許攻擊者利用 AVX 指令輕松獲取內存中的敏感信息,包括用於高級加密標準(AES)加密的加密密鑰,而這正是英特爾在 Spectre 和 Meltdown 事件後所謂修復的設計缺陷。

英特爾尚未對這一說法做出回應,但這是對該公司的嚴重指控,因為這表明英特爾顯然對其架構中的潛在後門和漏洞"毫不關心",這將消費者和企業都置於風險之中。不過,我們現在還不能下結論,因為俗話說"疑罪從無"。


相關推薦

2024-08-11

據媒體報道,美國兩傢知名律師事務,近日正在爭奪成為消費者集體訴訟蘋果公司的代理律師。這場訴訟涉及蘋果公司被指控在美國壟斷智能手機市場,可能面臨數十億美元的賠償金。此前,美國司法部和多個州的總檢察長已對

2022-08-02

,針對開發者每年收取99美元年費,蘋果還打壓創新,讓消費者選擇減少。原告說:“蘋果這樣做沒有任何商業必要性,對競爭也沒有好處。蘋果的做法會破壞創新。”原告要求法院禁止蘋果進一步損害競爭,還要求蘋果支付三

2022-07-23

間、精力和資源來應對這一挑戰,我們很高興能和解這一消費者集體訴訟案。”根據美國證券交易委員會的文件,T-Mobile預計將在第二季度記錄一筆約4億美元的稅前費用,作為和解的結果。該文件指出,該費用和1.5億美元的安全

2024-06-16

快科技6月16日消息,據媒體報道,英特爾公司目前正面臨一場集體訴訟,原告指控其在2023年業績報告中未能正確披露其晶圓代工部門的巨額虧損。該訴訟由LeviKorsinsky律師事務所發起,他們呼籲受影響的英特爾投資者加入這一集

2024-02-04

做出改變,允許第三方應用店面的存在,以及第三方支付處理。

2024-03-05

面對的最新結果。"電池門"事件涉及在軟件更新中引發的 iPhone 性能下降,以保護設備免受電池損耗的影響。蘋果公司堅稱,這些更新是為保持穩定性,讓消費者受益,而不是迫使他們支付升級費用。今年 1 月,蘋果公司

2023-01-07

。AlphabetInc.旗下的谷歌公司同意支付2300萬美元,以解決消費者提出的一項長期訴訟,這些消費者聲稱其搜索引擎在未經他們許可的情況下與廣告商或其他第三方共享他們的查詢。擬議的和解方案還要求谷歌向消費者提供有關共

2024-03-22

確實普遍存在,但從來都不是白紙黑字的書面合同,所以消費者想要舉證維權非常艱難。

2023-04-26

安全界一直流傳著一個笑話,即英特爾CPU的漏洞比瑞士奶酪上的還多,本月發表的新研究也並不能幫助該公司擺脫這一聲譽。馬裡蘭大學、清華大學和北京郵電大學的研究人員最近發表一篇有趣的論文,詳細介紹英特爾處理器上

2024-03-26

在美國司法部對蘋果公司提起綜合反壟斷訴訟的第二天,消費者就蘋果公司涉嫌壟斷智能手機市場提起三起集體訴訟。3月20日,美國司法部在對蘋果公司的商業行為進行長達五年的反壟斷調查之後,對蘋果公司提起訴訟。僅僅幾

2022-11-30

一缺陷。蘋果推出的蝴蝶鍵盤不僅沒有受到客戶青睞,還引發集體訴訟。據悉,這起集體訴訟於2018年5月份提起。今年7月19日,蘋果同意支付5000萬美元和解蝴蝶鍵盤集體訴訟,每位原告最多可獲賠395美元。當地時間周二,蘋果計

2022-07-31

構在6月稱,Tim Hortons收集數據的行為違反加拿大法律。對消費者來說,補償包括一個可用於購買零售價值為6.19加元的熱飲和零售價值為2.39加元的烘烤食品的信用,不含稅。雖然消費者的胃的零售價值將高達8.58加元--不含稅,但T

2024-03-03

位提高iCloud價格至幾乎純利潤。申訴書還顯示,這種限制消費者選擇的做法沒有任何技術或安全方面的理由,其目的和效果似乎是為確保蘋果公司iCloud產品的壟斷地位。”原告還提到蘋果iPhone的主要競爭對手三星,三星在向消費

2023-03-30

到多個司法管轄區,其中包括一個有關2100萬名美國人的消費者集體訴訟,覆蓋美國38個州和哥倫比亞特區,涉及到的公司包括遊戲廠商Epic以及相親約會服務商Match集團。這一反壟斷訴訟的關鍵點,是消費者和廠商原告指控谷歌公