Intel 5 лет скрывала уязвимость в чипах, которая приводит к краже конфиденциальных данных

Intel 5 лет скрывала уязвимость в чипах, которая приводит к краже конфиденциальных данных

Компании придётся раскошелиться на удовлетворение исков клиентов.

image

Intel, крупнейший в мире производитель микропроцессоров, столкнулся с коллективным иском от покупателей. Компанию обвиняют в сокрытии серьезного дефекта в чипах, который может повлечь за собой многомиллиардные убытки.

Согласно заявлению, направленному в федеральный суд Сан-Хосе, штат Калифорния, Intel узнала о проблеме еще летом 2018 года. Тогда разработчики обнаружили, что инструкции AVX в процессорах уязвимы к методу "атака по сторонним каналам" (Side-channel attack). Однако компания проигнорировала проблему и в течение пяти лет продолжала выпускать миллиарды дефектных микросхем.

Уязвимость, которой эксперты дали условное название Downfall, связана с особенностью работы процессоров Intel, называемой спекулятивным выполнением (Speculative execution). Технология позволяет увеличить скорость вычислений, «предугадывая» будущие операции, но при этом несёт риск утечек. Выяснилось, что некоторые инструкции в чипах могут использовать спекулятивное исполнение для несанкционированного считывания памяти. Таким образом злоумышленники получают возможность извлекать из системы секретную информацию, вроде ключей шифрования.

Уязвимость затрагивает миллионы владельцев ПК с процессорами Intel 6-11 поколений. Единственный способ устранить угрозу — установить патч, который снизит производительность компьютера на 50%.

По словам истцов, Intel преднамеренно скрывал проблему, чтобы избежать расходов на доработку своего продукта. Теперь клиенты (в том числе крупные технологические фирмы) требуют компенсации за нарушение их конфиденциальности и потерю производительности.

Скандал может обернуться для Intel серьезными репутационными и финансовыми потерями. Аналитики полагают, что компании не удастся избежать многомиллиардных выплат по искам и снижения продаж из-за утраты доверия покупателей. Пока Intel отказывается комментировать ситуацию. Остается наблюдать, чем закончится этот скандал для лидера рынка микросхем.

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!