Ryzen 與 EPYC 晶片 被發現有安全缺陷 - 3C

Table of Contents

來源:https://amdflaws.com/

根據網站漏洞分為
RYZENFALL
FALLOUT
CHIMERA
MASTERKEY

主要有缺陷的部分有AMD Secure Processor
還有祥碩所設計的AMD Ryzen Chipset

其中文中特別標明
AMD’s outsource partner, ASMedia, is a subsidiary of ASUSTeK Computer, a
company with poor security track record that has been penalized by the
Federal Trade Commission for neglecting security vulnerabilities, and must
now undergo independent security audits for the next 20 years.

白皮書有提到
The Ryzen chipset, a core system component that AMD outsourced to a Taiwanese
chip
manufacturer, ASMedia, is currently being shipped with exploitable
manufacturer backdoors inside.
These backdoors could allow attackers to inject malicious code into the chip.

祥碩惡名昭彰阿... 藏了後門在晶片組內

在zen+即將上場時被揭露漏洞
希望新的晶片組x470 b450會修復

--

All Comments

William avatarWilliam2018-03-16
UAC.exe loading...
Sierra Rose avatarSierra Rose2018-03-19
(崩潰)
Audriana avatarAudriana2018-03-24
看完白皮書之後,感覺這根本是來亂的= =
Dorothy avatarDorothy2018-03-29
前提是要刷bios或是拿到管理員權限才會被攻擊...
Noah avatarNoah2018-03-31
這跟講淦話有什麼兩樣
Ula avatarUla2018-04-01
跟Intel上次爆的MBEx漏洞一樣搞笑
Christine avatarChristine2018-04-03
難道AMD又臭了嗎???
Rachel avatarRachel2018-04-03
這網域不知道養多久XD
Belly avatarBelly2018-04-07
可是 四大廠的BIOS全都只有HTTP
覺得該寄信找四大廠請他們幫下載網頁加HTTPS了
Vanessa avatarVanessa2018-04-11
這公司創立不到一年,員工也才四個,確定能信?
Olivia avatarOlivia2018-04-15
而且在免責聲明裡已經先把鍋甩個一乾二淨了...
Lucy avatarLucy2018-04-15
認真問 拿到管理員權限還算攻擊嗎? 後門全開了吧
Eartha avatarEartha2018-04-17
2018/02/22 註冊的域名 沒有養很久啦
Bethany avatarBethany2018-04-21
AMD真是被瞧不起XDD
Thomas avatarThomas2018-04-23
只知道太極X370的SATA9和10是ASMedia拉出不定時凍結
這2個Port大概只能接光碟機...
Harry avatarHarry2018-04-24
那算是老症頭了 不過那跟這篇沒關係吧
Belly avatarBelly2018-04-26
看了一下除了BIOS以外 其他都需要透過driver...
Rae avatarRae2018-04-29
除了拿到權限很難以外 driver更新的話 也應該能解決
Valerie avatarValerie2018-05-03
都有權限了還要那麼麻煩嗎...
Isla avatarIsla2018-05-04
抱歉 我分享了一個蠢情報
Rae avatarRae2018-05-06
reddit那邊一直說是intel 透過以色列公司來攻擊AMD
Gary avatarGary2018-05-07
cnet報導指出AMD只被給予不到24小時回應
Mason avatarMason2018-05-08
如果真的是Intel幹的 蠢到好笑啊...
Rosalind avatarRosalind2018-05-10
很難不認為是惡意的商業手段
看看I當初S和M的寬限期多久
Yedda avatarYedda2018-05-13
你家有漏洞,只要我拿到你家鑰匙就能搬光你家東西?
Sarah avatarSarah2018-05-16
想也知道是牙膏弄的 搞笑
Eartha avatarEartha2018-05-20
有錢玩這個,還不如先把阻熱膏拿掉
Dora avatarDora2018-05-21
應該是說只要把鑰匙交出去家裡就會被偷光吧?
Dora avatarDora2018-05-26
牙膏聽說每年花5~10%營收的經費在做marketing
搞這種小網站 應該的喇
Jacob avatarJacob2018-05-29
好低級又粗糙的手法
Ula avatarUla2018-05-31
我對於AMD居然沒多久前在被註冊網域感到悲哀
一整個被看不起 幫AMD QQ
Noah avatarNoah2018-06-05
牙膏王請的這家公關公司不太行啊
Victoria avatarVictoria2018-06-06
說不定是VIA的陰謀
Linda avatarLinda2018-06-09
要被牙膏帶風向還要被老黃GPP排擠QQ
Noah avatarNoah2018-06-14
afudos bios.ram /gan,後門攻擊成功
Hedwig avatarHedwig2018-06-18
祥碩有這麼爛喔 難怪會淪落到幫AMD做晶片
我還以為很不錯的說QQ
Edwina avatarEdwina2018-06-18
能拿到那些東西還攻擊個鬼啊 腦袋有洞喔
Thomas avatarThomas2018-06-18
我有你的帳號密碼 啊就能偷用你的電腦啊
Yuri avatarYuri2018-06-20
這很腦...完全是抹黑
Noah avatarNoah2018-06-24
能做到這種程度 有哪顆CPU不會被攻擊啦
睜眼說瞎話也不是這樣 =.=
Skylar DavisLinda avatarSkylar DavisLinda2018-06-27
樓下AMD崩潰
不爽去買I r
Odelette avatarOdelette2018-06-30
不爽去買 mac阿
Catherine avatarCatherine2018-07-01
我偏不C.C
Elizabeth avatarElizabeth2018-07-04
買Mac不就買intel XDDD,樓上耍傲嬌可愛
Caroline avatarCaroline2018-07-07
你可以自刪了吧= =
Skylar DavisLinda avatarSkylar DavisLinda2018-07-08
牙膏看來有痛到
Heather avatarHeather2018-07-12
ASMedia便宜好用 除了自家晶片外掛他們家合理阿
Lauren avatarLauren2018-07-13
是有什麼好悲憤der 有本事通通原生就不用解決方案惹
Sandy avatarSandy2018-07-15
另外一個初始消息來源是Viceroy Research
似乎是試圖影響股市讓AMD股價下降獲取利益
Jacky avatarJacky2018-07-19
在reddit AMD股票板已經有人指出幾天前有一樣的事
Yedda avatarYedda2018-07-20
另該站文章最後一段非常鬧,幾乎能確定是股市操作..
Lucy avatarLucy2018-07-22
大家都想空AMD QQ
Rae avatarRae2018-07-26
敢嘴翔碩?c52你進的去嗎XD
Hedy avatarHedy2018-07-29
只給24小時這根本有病
Damian avatarDamian2018-07-31
牙膏廠有痛到就用黑暗兵法這樣有比較強?
Blanche avatarBlanche2018-08-03
想問如何被取走admin權限之後又不會被攻擊
Hedy avatarHedy2018-08-12
顆顆
Caroline avatarCaroline2018-08-13
這個不吉嗎
Megan avatarMegan2018-08-14
c52:身寸若
Frederica avatarFrederica2018-08-16
Mason avatarMason2018-08-16
翻譯蒟蒻: 人被殺,就會死
Vanessa avatarVanessa2018-08-20
網址...AMD hater嗎XDDD
Anonymous avatarAnonymous2018-08-20
這網址名稱XDD
Zenobia avatarZenobia2018-08-22
幹他媽的 昨天AMD股票根本被惡搞
Valerie avatarValerie2018-08-26
上週期權還大漲 莊家吃相真的很難看
Frederica avatarFrederica2018-08-30
昨天波動看得我好莫名QQ
Kelly avatarKelly2018-09-03
昨天波動看的心臟很痛
Zora avatarZora2018-09-07
看來昨晚大家都不好過
Rachel avatarRachel2018-09-10
最近都那鳥樣子 看開了 繼續捏著蛋蛋
Belly avatarBelly2018-09-13
再怎麼痛也沒宏達電痛
Eden avatarEden2018-09-18
笑死,I皇爛到需要出這種小手段來搞amd
Olga avatarOlga2018-09-19
這網域名真的好笑 擺明來黑的 笑死
Quintina avatarQuintina2018-09-22
這葛網址 xDDDDDDDDD
Edith avatarEdith2018-09-23
這也叫漏洞?廢到笑
Ida avatarIda2018-09-25
AMD浮烙s.com 這殺小XDD.DDD.DDD.DDD
Vanessa avatarVanessa2018-09-28
這以色列的鳥公司的黑法的等級我看也只跟UAC差不多