相信不少人都知道了spectre幽灵和meltdown熔断两个安全漏洞,它基于现代处理器的推测执行和数据缓存原理推导出,波及了intel、amd、arm、ibm等在内的各类架构芯片。据tpu报道,一个名为“skyfallattact”的网站上线,号称是利用spectre和meltdown首个推测式攻击形态。
站长将其取名为"skyfall and solace" ,两个词分别来自于007邦德电影中的《天幕杀机》和《大破量子危机》,而且正好导出《幽灵党》。
不过,这位幕后作者十分有趣,他说会等到所有厂商和系统将漏洞补上之后再披露更进一步的信息,看不清意欲何为。
如果是安全研究成果,那么可能是炫技,如果是变种,那就有潜在危害了。
总之,建议所有的手机、pc用户及时更新系统,部分amd/intel的新平台也请即使检查主板的bios更新,防患于未然。
试用申请