روکیداروکیداروکیدا
  • اخبار فناوری
  • آموزش
  • گجت‌ها
    • اخبار موبایل و گجت ها
    • گجت های پوشیدنی
    • نقد و بررسی تخصصی گجت ها
    • راهنمای خرید
  • فیلم و سریال
  • نرم افزار و اپلیکیشن
  • موفقیت و پیشرفت
  • خودرو
  • تبلیغات در روکیدا
  • تماس با ما
می‌خوانید: به گفته محققان تراشه‌های اینتل یک نقص امنیتی غیرقابل تعمیر دارند
Notification بیشتر
تغییر اندازه فونتAa
تغییر اندازه فونتAa
روکیداروکیدا
  • اخبار فناوری
  • آموزش
  • گجت‌ها
  • فیلم و سریال
  • نرم افزار و اپلیکیشن
  • موفقیت و پیشرفت
  • خودرو
  • تبلیغات در روکیدا
  • تماس با ما
Search
  • اخبار فناوری
  • آموزش
  • گجت‌ها
    • اخبار موبایل و گجت ها
    • گجت های پوشیدنی
    • نقد و بررسی تخصصی گجت ها
    • راهنمای خرید
  • فیلم و سریال
  • نرم افزار و اپلیکیشن
  • موفقیت و پیشرفت
  • خودرو
  • تبلیغات در روکیدا
  • تماس با ما
© تمامی حقوق برای رسانه روکیدا محفوظ است.

روکیدا - عمومی

عمومی

به گفته محققان تراشه‌های اینتل یک نقص امنیتی غیرقابل تعمیر دارند

محمد امین نعمتی
محمد امین نعمتی
توسطمحمد امین نعمتی
بین 30 و 40 سالگی زندگی می‌کنم. هیچ چیزی بیشتر از آگاهی از دانش بیشتر مخصوصا دنیای فناوری من رو به ذوق نمی‌آورد. علاقه زیادی به...
انتشار: شنبه , ۱۷ اسفند ۱۳۹۸ ساعت ۱۹:۰۰
5 دقیقه
Intel Chipset

محققان امنیتی در تراشه‌های اخیر اینتل یک نقص امنیتی دیگر کشف کرده‌اند که با آن که سوءاستفاده از آن مشکل بوده ولی کاملا غیرقابل اصلاح است. این آسیب‌پذیری در بخش موتور مدیریت و امنیت همگراشده (CSME) اینتل قرار دارد، بخشی از تراشه که بوت سیستم، سطح برق، فریم‌ویر و مهمتر از هر چیزی عملکردهای کریپتوگرافی (رمزنگاری) را کنترل می‌کند.

متخصصان امنیت شرکت Positive Technologies متوجه یک شکاف کوچک در امنیت آن ماژول شده‌اند که می‌تواند به هکرها اجازه دهد کد مخرب را به آن تزریق کنند و در نهایت کنترل کامپیوتر شخصی کاربر را بر عهده بگیرند.

این آسیب‌پذیری در کنار مجموعه نقص‌های دیگر تراشه‌های اینتل قرار می‌گیرد که اخیرا به شهرت این شرکت تراشه‌سازی لطمه زدند. در سال 2018، اینتل با انتقادهای شدیدی در مورد آسیب‌پذیری‌های امنیتی ملتداون (Meltdown) و اسپکتر (Spectre) در تراشه‌های اینتل روبرو شد که می‌توانستند شرایط سرقت داده‌ها را فراهم کنند.

CSME که پردازنده مبتنی بر ریزپردازنده 486، رم و رام بوت خود را دارد اولین قطعه‌ای است که زمانی کامپیوتر خود را روشن می‌کنید اجرا می‌شود. یکی از اولین کارهایی که این قطعه انجام می‌دهد حفاظت از حافظه خود است ولی قبل از آن یک لحظه کوتاه وجود دارد که آسیب‌پذیری در آن جا رخ می‌دهد.

به گفته محققان تراشه‌های اینتل یک نقص امنیتی غیرقابل تعمیر دارند

اگر هکرها دسترسی لوکال یا فیزیکی به یک دستگاه داشته باشند، ممکن است بتوانند یک انتقال DMA (دسترسی مستقیم به حافظه) به آن رم انجام دهند، آن را اووررایت کنند و کد اجرا را بدزدند.

از آن جایی که کد بوت و رم داخل پردازنده‌های اینتل هارد کدینگ (کدنویسی سخت) شده‌اند، امکان اصلاح یا ریست آن‌ها بدون تعویض تراشه وجود ندارد. به عبارت دیگر امکان پوشاندن این مشکل توسط اینتل یا شرکت کامپیوترسازی وجود ندارد، چه برسد که این آسیب‌پذیری به تنهایی رفع شود.

تابع‌های امنیتی CSME به سیستم عامل و اپلیکیشن‌ها اجازه می‌دهد با امنیت کلیدهای رمزنگاری فایل را با استفاده از یک «شاهد کلید چیپست» ذخیره‌سازی کنند. اگر یک هکر بتواند با اجرای یک کد مخرب به این کلید دسترسی داشته باشد، می‌تواند به بخش‌های مرکزی سیستم عامل به همراه اپلیکیشن‌ها دسترسی داشته باشد و به صورت بالقوه آسیب جدی وارد کند.

مارک ارمولوف از شرکت Positive Technologies این چنین توضیح می‌دهد «این کلید چیپست خاص پلت‌فرم نیست. از یک تک کلید می‌توان برای یک نسل کامل از چیپست‌های اینتل استفاده کرد. از آن جایی که آسیب‌پذیری رام اجازه به دست آوردن کد اجرا قبل از این می‌دهد که مکانیسم تولید کلید سخت‌افزاری در SKS قفل شود و امکان تعمیر این آسیب‌پذیری رام وجود ندارد، ما بر این باور هستیم که استخراج این کلید به زودی رخ می‌دهد. زمانی که این اتفاق رخ دهد، نهایت آشوب و هرج‌و‌مرج شکل خواهد گرفت. ID سخت‌افزارها جعل خواهد شد، محتوای دیجیتالی استخراج می‌شود و داده‌های روی دیسک‌های سخت رمزنگاری شده، از حالت رمز خارج می‌شوند.»

شرایط وخیم به نظر می‌رسد، ولی سوءاستفاده از این آسیب‌پذیری نیازمند دانش بالای فنی، تجهیزات تخصصی و دسترسی فیزیکی به یک دستگاه است. گرچه زمانی که یک هکر داخل یک سیستم قرار گیرد، می‌تواند به راحتی دسترسی دائم از راه دور داشته باشد.

این آسیب‌پذیری در دستگاه‌هایی که با تراشه‌های اینتل در طول 5 سال گذشته یا بیشتر ساخته شده‌اند دیده می‌شود. اینتل گفته است نسبت به این آسیب‌پذیری‌ها اطلاع دارد و در ماه می 2019 وصله‌های امنیتی منتشر کرده است که در به‌روزرسانی‌های فریم‌ویر برای مادربوردها و سیستم‌های کامپیوتری لحاظ شده بودند.

غول دنیای تراشه‌سازی گفته است این به‌روزرسانی‌ها باید جلوی حملات لوکال را گرفته باشند. گرچه، حملات فیزیکی (که هکر دسترسی فیزیکی به یک سیستم هدف دارد) ممکن است اگر هکرها بتوانند نسخه‌های بایوس را رول بک (roll back – برگرداندن سیستم به زمان قبل) کنند، وجود داشته باشد.

به همین دلیل، اینتل در صفحه پشتیبانی خود گفته است «کاربران باید مسئولیت و مالکیت فیزیکی پلت‎فرم‌های خود را حفظ کنند.»

منبع: engadget.com

برچسب‌ها:پردازنده
توسطمحمد امین نعمتی
بین 30 و 40 سالگی زندگی می‌کنم. هیچ چیزی بیشتر از آگاهی از دانش بیشتر مخصوصا دنیای فناوری من رو به ذوق نمی‌آورد. علاقه زیادی به نوشتن دارم و در کنار آن موزیک خوب، کتاب خوب، فیلم خوب و همنشین خوب لازمه زندگی است.
مطلب قبلی Galaxy A30 A50 hands on 12 گوشی گلکسی A31 سامسونگ مجوز بلوتوث را به دست آورد
مطلب بعدی a2d19b2e vivo 1200 x 858 زمان دریافت به‌روزرسانی اندروید 10 توسط گوشی‌های ویوو مشخص شد
بدون دیدگاه

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جدیدترین مطالب

اپل می خواهد سیری را به رقیب جدی چت جی پی تی تبدیل کند
اپل می خواهد سیری را به رقیب جدی چت جی پی تی تبدیل کند
5 دقیقه
نازکی آیفون 17 ایر در این تصویر به طور کامل قابل مشاهده هست e1747641077130
نازکی آیفون 17 ایر در این تصویر به طور کامل قابل مشاهده هست
3 دقیقه
ولوی EX30 جایگزینی جدی برای تسلا
ولوی EX30 جایگزینی جدی برای تسلا
9 دقیقه
۵ نکته که گلکسی S25 Edge درباره آیفون 17 Air به ما می گوید
۵ نکته که گلکسی S25 Edge درباره آیفون 17 Air به ما می گوید
6 دقیقه
همه چیز در مورد سامسونگ گلکسی S25 Edge
همه چیز در مورد سامسونگ گلکسی S25 Edge
5 دقیقه
نسخه جدید ایرپاد با دوربین مادون قرمز سال آینده معرفی می شود
نسخه جدید ایرپاد با دوربین مادون قرمز سال آینده معرفی می شود
4 دقیقه
اپل دیگر نمی خواهد زودتر از موعد درباره قابلیت های جدید صحبت کند
اپل دیگر نمی خواهد زودتر از موعد درباره قابلیت های جدید صحبت کند
3 دقیقه
چرا حلقه های هوشمند رقیب جدی ساعت های هوشمند شده اند؟
چرا حلقه های هوشمند رقیب جدی ساعت های هوشمند شده اند؟
6 دقیقه
برنامه جدید اپل برای عرضه آیفون 18 چیست
برنامه جدید اپل برای عرضه آیفون 18 چیست؟
5 دقیقه
ظرفیت باتری آیفون 17 Air فاش شد scaled
ظرفیت باتری آیفون 17 Air فاش شد
3 دقیقه

پربازدید‌ترین‌ها

قابلیت Motion Cues از iOS 18 حالا به مک هم می آید1
قابلیت Motion Cues از iOS 18 حالا به مک هم می آید
3 دقیقه
آپدیت iOS 18.5 برای آیفون منتشر شد
آپدیت iOS 18.5 برای آیفون منتشر شد
3 دقیقه
مایکروسافت ادعا می کند لپ تاپ های جدیدش از مک بوک ایر سریع تر هستند
مایکروسافت ادعا می کند لپ تاپ های جدیدش از مک بوک ایر سریع تر هستند
4 دقیقه
چطور کامپیوتر هنگ کرده را بدون آسیب ریستارت کنیم
چطور کامپیوتر هنگ کرده را بدون آسیب ریستارت کنیم؟
5 دقیقه
تغییرات جدید کنترل سنتر آیفون در ios19 2
تغییرات جدید کنترل سنتر آیفون در ios19
3 دقیقه
محدودیت های اپل برای تولید آیفون فولد چیست؟
محدودیت های اپل برای تولید آیفون فولد چیست؟
5 دقیقه
فیلم شبیه نوناز که همین حالا باید تماشا کنید
۵ فیلم شبیه نوناز که همین حالا باید تماشا کنید
5 دقیقه
آیا آیفون 17 ایر موفق خواهد شد تجربه گوشی های فوق باریک را متحول کند؟
آیا آیفون 17 ایر موفق خواهد شد تجربه گوشی های فوق باریک را متحول کند؟
3 دقیقه
اپل می خواهد کنترل آیفون را با فکر ممکن کند
اپل می خواهد کنترل آیفون را با فکر ممکن کند
3 دقیقه
آیفون 18 پرو با فناوری فیس آیدی زیر نمایشگر عرضه می شود
آیفون 18 پرو با فناوری فیس آیدی زیر نمایشگر عرضه می شود
3 دقیقه
جزئیات جدید از نمونه اولیه گوشی تاشو اپل
جزئیات جدید از نمونه اولیه گوشی تاشو اپل
4 دقیقه
باریک ترین گوشی سامسونگ، گلکسی S25 Edge بالاخره معرفی شد
باریک ترین گوشی سامسونگ، گلکسی S25 Edge بالاخره معرفی شد
5 دقیقه
ویژگی های جدید دسترسی در iOS 19 و macOS 16 معرفی شدند10
ویژگی های جدید دسترسی در iOS 19 معرفی شد
7 دقیقه
سامسونگ زمان عرضه One UI 8 را اعلام کرد
سامسونگ زمان عرضه One UI 8 را اعلام کرد
2 دقیقه

جالب از سراسر وب

محافظ برق

برقکار شبانه روزی

دوربین آنالوگ هایک ویژن

بیمه موبایل معلم

سرور مجازی ایران

خرید فالوور

خرید جم فری فایر

داکر

هاست ووکامرس ارزان

تعمیر تلویزیون هیمالیا

طراحی ربات تلگرام

خرید رمان انگلیسی زبان اصلی

مرتبط با همین مطلب

مشکلات سخت افزاری سرورها؛ دردسرهای بزرگ و راه‌حل‌هایی کوچک
اخبار فناوری

مشکلات سخت افزاری سرورها؛ دردسرهای بزرگ و راه‌حل‌هایی کوچک!

9 دقیقه
پردازنده های AMD EPYC 9006 با معماری Zen 6 تا 256 هسته دارند
نرم افزار و اپلیکیشن

پردازنده های AMD EPYC 9006 با معماری Zen 6 تا 256 هسته دارند

4 دقیقه
احتمال استفاده از تراشه مدیاتک در گلکسی S25 FE
اخبار موبایل و گجت ها

احتمال استفاده از تراشه مدیاتک در گلکسی S25 FE

4 دقیقه
وصله جدید اینتل برای پردازنده های ناپایدار منتشر شد
لپ تاپ و کامپیوتر

وصله جدید اینتل برای پردازنده های ناپایدار منتشر شد

5 دقیقه
روکیداروکیدا
© تمامی حقوق برای رسانه روکیدا محفوظ است.
Welcome Back!

Sign in to your account

Username or Email Address
Password

رمز عبور را فراموش کرده اید؟