امنیت سخت افزار مدارهای الکترونیک

اکسپلویت جدید برای چیپ های قدیمی اینتل

نوشته شده توسط اروند طباطبایی

اخیرا یک اکسپلویت برای پردازنده های قدیمی اینتل کشف شده که بسیار خطرناک است و کاربران بهتر است به آن توجه کنند

اگرشما هم یک سیستم قدیمی با چیپ اینتل در اطراف خود دارید احتمالاً باید با عجله از شر آن خلاص شوید.یک محقق امنیت به نام chris domas یک آسیب‌پذیری خطرناک را در چیپ های با معماری x86 که برای پردازنده ها استفاده میشوند کشف کرده است.

 

اینتل-پردازنده

intel core i5 cpu

این آسیب‌پذیری که در سال‌های ۱۹۹۷ تا ۲۰۱۰ بوجود آمده‌اند و مربوط به پردازنده های قبل از سندی بریج می‌شوند به حمله کننده اجازه میدهد که بر روی قسمت محافظت شده مدیریتی چیپ نرم‌افزار دلخواه خود را نصب کنند. این قسمت به نوعی محافظت کننده سیستم عامل از خطرات میباشد. بله این آسیب‌پذیری یا اکسپلویت همانطوری که میبینید خیلی خطرناک است زیرا عملاً به هسته سیستم شما نفوذ خواهند کرد. نفوذکننده پس از اجرای این اکسپلویت دسترسی هایی همانند شما و شاید بیشتر به سیستماتان دارد و حتی قادر است فریمور شما را نیز پاک کند. همچنین پس از حمله یک هکر شما حتی با تعویض سیستم عامل و یا پاک کردن هارد خود نیز نمیتوانید این آسیب‌پذیری را از بین ببرید. تا به حال domas در حال تست کردن این اکسپلویت بر روی پردازنده های اینتل بوده است اما میگوید که ممکن است مشابه همین اکسپلویت در پردازنده های AMD نیز مشاهده شود.

برای اجرای اکسپلویت در سیستم شما هکرفقط به یک دسترسی کوچک نیاز دارد. همچنین بسیار سخت است که این آسیب‌پذیری را تصحیح کنیم زیرا پردازنده های بسیار زیادی وجود دارند که ممکن است به خاطر قدیمی شدنشان دیگر پشتیبانی نشوند. با این حال شما با آپدیت کردن bios سیستم خود (اخیراً بیشتر سیستم‌ها uefi دارند) میتوانید احتمال رخ دادن این خطر را کمتر کنید. نظر شما در مورد اینکه یک سازنده مادربورد محصول مورد استفاده شما را که حداقل ۵ سال عمر دارد پشتیبانی کند؟ قطعاً چنین چیزی غیر ممکن است. و آیا این ممکن است که همه افراد بتوانند با دانش خود سیستم مادربورد خود را به روز کنند؟ این هم مشکل است به‌خصوص برای افرادی که دانش کافی را ندارند. پس تنها راه حل خوب برای رفع این مشکل ارتقا سیستمتان است.

درباره نویسنده

اروند طباطبایی

بنیانگذار دیجی اسپارک: اولین مرجع تخصصی امبدد سیستم به زبان فارسی / کارشناس سئو و تولید محتوا

هرچه می آموزم میبینم که خیلی کم آموختم. علاقه به رباتیک و تکنولوژی دارم. امیدوارم بتونم دانشی را که آموخته‌ام، به روش‌های مختلفی به کاربران علاقمند منتقل کنم.

تبادل نظر و رفع عیب با ثبت دیدگاه