Intel 5 лет скрывала уязвимость в чипах, которая приводит к краже конфиденциальных данных

Intel 5 лет скрывала уязвимость в чипах, которая приводит к краже конфиденциальных данных

Компании придётся раскошелиться на удовлетворение исков клиентов.

image

Intel, крупнейший в мире производитель микропроцессоров, столкнулся с коллективным иском от покупателей. Компанию обвиняют в сокрытии серьезного дефекта в чипах, который может повлечь за собой многомиллиардные убытки.

Согласно заявлению, направленному в федеральный суд Сан-Хосе, штат Калифорния, Intel узнала о проблеме еще летом 2018 года. Тогда разработчики обнаружили, что инструкции AVX в процессорах уязвимы к методу "атака по сторонним каналам" (Side-channel attack). Однако компания проигнорировала проблему и в течение пяти лет продолжала выпускать миллиарды дефектных микросхем.

Уязвимость, которой эксперты дали условное название Downfall, связана с особенностью работы процессоров Intel, называемой спекулятивным выполнением (Speculative execution). Технология позволяет увеличить скорость вычислений, «предугадывая» будущие операции, но при этом несёт риск утечек. Выяснилось, что некоторые инструкции в чипах могут использовать спекулятивное исполнение для несанкционированного считывания памяти. Таким образом злоумышленники получают возможность извлекать из системы секретную информацию, вроде ключей шифрования.

Уязвимость затрагивает миллионы владельцев ПК с процессорами Intel 6-11 поколений. Единственный способ устранить угрозу — установить патч, который снизит производительность компьютера на 50%.

По словам истцов, Intel преднамеренно скрывал проблему, чтобы избежать расходов на доработку своего продукта. Теперь клиенты (в том числе крупные технологические фирмы) требуют компенсации за нарушение их конфиденциальности и потерю производительности.

Скандал может обернуться для Intel серьезными репутационными и финансовыми потерями. Аналитики полагают, что компании не удастся избежать многомиллиардных выплат по искам и снижения продаж из-за утраты доверия покупателей. Пока Intel отказывается комментировать ситуацию. Остается наблюдать, чем закончится этот скандал для лидера рынка микросхем.

Где кванты и ИИ становятся искусством?

На перекрестке науки и фантазии — наш канал

Подписаться