همراه ما باشید
هفته نامه عصر ارتباط
اولیـن و پرتیـراژتـرین هفتـه نـامه ICT کشـور

کشف یک آسیب‌پذیری جدید در پردازنده‌های اینتل!

کشف یک آسیب‌پذیری جدید در پردازنده‌های اینتل!

به تازگی محققان امنیتی دریافته و اعلام کرده‌اند که در تراشه‌های پردازنده ساخت شرکت اینتل یک آسیب پذیری جدید وجود دارد که به هکرها اجازه می‌دهد به اطلاعات کاربران موردنظر نفوذ یابند.

به گزارش عصر ارتباط، تراشه‌های پردازنده اینتل در چندسال اخیر بارهاست که مورد بحث و بررسی محققان و پژوهشگران فعال در حوزه امنیت سایبری قرار می‌گیرند و در سال گذشته جنجال و سر و صداهای بسیاری را در فضای مجازی به پا کرده‌اند.

از سال گذشته که ضعف‌ها و حفره‌های امنیتی اسپکتر و ملت داون کشف شده در پردازنده‌های ساخته شده توسط شرکت اینتل که از سال ۱۹۹۵ به بعد وجود داشته و باعث شده هکرها به اطلاعات ذخیره شده بر روی حافظه رایانه‌ها دسترسی پیدا کنند، بحث های فراوانی صورت گرفته است.

براساس اطلاعات ایسنا، این آسیب پذیری و حفره‌های امنیتی در پردازنده‌های اینتل به‌گونه‌ای بوده است که به هکرها اجازه می‌داده علاوه بر سرقت کلمات و رمز عبور کاربران، تمامی اطلاعات ذخیره شده موجود در حافظه، پردازنده رایانه و گوشی‌های همراه را به سرقت برده و از آن سوءاستفاده کنند و این سطح از دسترسی موجب می‌شد به تراشه‌های دیگری همچون  ای‌ام‌دی و ای‌آرام نیز دسترسی یابند.

اینتل، یک شرکت تجهیزات رایانه‌ای در ایالات متحده آمریکاست که در زمینه تولید سخت‌افزارهای رایانه و تلفن همراه، با تمرکز بر مادربورد، کارت شبکه، چیپ‌ست، بلوتوث و حافظه‌های فلش، انواع ریزپردازنده، نیم‌رسانا، مدارهای مجتمع، واحدهای پردازش گرافیکی و سامانه‌های نهفته فعالیت می‌کند.

حالا تازه‌ترین گزارش‌های منتشر شده از سوی پژوهشگران امنیتی نشان می‌دهد تراشه‌های پردازنده اینتل باری دیگر با یک آسیب‌پذیری جدید ، به هکرها و مجرمان سایبری امکان دسترسی و نفوذ به داده‌های داخلی رمزنگاری شده کاربران و سرورهای موردنظر آنها را می داده است.

این ضعف امنیتی که PortSmash نام دارد، توسط گروهی پنج نفره از محققان فعال در دانشگاه فنی هاوانا در کوبا و دانشگاه فناوری تامپره فنلاند کشف شده است و به روش پیشرفته‌ای اشاره می‌کند که در آن داده‌های رمزنگاری شده از حافظه و یا پردازنده‌های اینتل در رایانه توسط هکرها به سرقت می‌رود.

به عبارتی دیگر، یک پردازش مخرب با سواستفاده از قابلیت رشته‌های موازی SMT اجرا می‌شود و به هکرها اجازه می‌دهد داده‌های رمزنگاری شده و پردازش شده را احیا و بازسازی کند. شرکت اینتل در واکنش به این گزارش جدید اعلام کرده است که وصله امنیتی جدیدی را به منظور برطرف کردن این مشکل ارائه  و منتشر کرده است .

انتهای پیام

درج دیدگاه

مطالب مشابه ICTNews.ir

  • رمزگشایی از مشکلات پوز سیار برای کشور

    رمزگشایی از مشکلات پوز سیار برای کشور

    اقتصاد ایران برخی مواقع دچار تناقض‌های خاصی می‌شود که وجود پوزهای سیار یکی از نمودهای اصلی و جالب توجه آن است.

  • تحلیل بیت‌کوین در فصل اول سال ۲۰۱۹

    تحلیل بیت‌کوین در فصل اول سال ۲۰۱۹

    بیت‌کوین (Bitcoin) نوعی ارز دیجیتال (Cryptocurrency) است که راه را برای سایر ارزهای دیجیتال هموار کرد. این ارز دیجیتال پیشرو اولین‌بار در وایت‌پیپرهای اولیه‌ی ساتوشی ناکاموتو معرفی شد. گفتنی است هویت ناکاموتو همچنان در پشت پرده‌ها پنهان است. ایده‌ی اصلی بیت‌کوین ایجاد ارز آنلاینی نظیر‌به‌نظیر بود تا کاربران بتوانند بدون نیاز به افشای هویت خود پول مبادله کنند

  • کارگران آمازون با سیستم کنترل به طور خودکار اخراج می شوند

    کارگران آمازون با سیستم کنترل به طور خودکار اخراج می شوند

    آمازون از سیستم کنترل هوشمند برای کارگران انبارهای خود استفاده می‌کند که مجوز اخراج خودکار براساس بررسی‌های عملکردی را دارد.

  • گلکسی فولد سامسونگ عرضه‌ نمی شود!

    گلکسی فولد سامسونگ عرضه‌ نمی شود!

    سامسونگ با تأیید گزارش‌های اخیر، تنها چند روز پیش از آغاز فروش گلکسی فولد اعلام کرد عرضه‌ی گوشی تاشدنی ۲,۰۰۰ دلاری خود را به‌تعویق می‌اندازد. در بیانیه‌ی کره‌ای‌ها چنین آمده است:تاریخ عرضه‌ی [جدید] را طی هفته‌های آتی اعلام خواهیم کرد.

  • با عینک هوشمند هواوی آشنا شوید

    با عینک هوشمند هواوی آشنا شوید

    هواوی اعلام کرده قصد دارد با همکاری جِنتِل مانستر، به تولید عینک هوشمند روی بیاورد. جنتل مانستر شرکتی کره‌ای است که در حوزه‌ی عینک‌های آفتابی و طبی فعالیت می‌کند. ظاهرا عینک هوشمند هواوی قرار است در چندین مدل مجهز به تجهیزات الکترونیکی یکپارچه تولید شود

  • آشنایی با تغییرات جدید سرویس بازی استیم

    آشنایی با تغییرات جدید سرویس بازی استیم

    مهم‌تر از همه باید منتظر یک رابط کاربری کاملا متفاوت برای بخش Library استیم باشیم. از این به بعد شما می‌توانید اطلاعات بیشتری از بازی‌های خود را با دیگر دوستانتان به اشتراک بگذارید. همچنین فیلترهای جدیدی به این بخش اضافه شده‌اند که دسترسی شما را به محتوای مورد نظرتان آسان‌تر خواهند کرد. در این بخش نوار به‌خصوصی هم قرار دارد که فعالیت‌های اخیر دوستانتان را به اطلاع شما خواهد رساند.

  • الزام مخابرات به ثبت نام خط تلفن ثابت

    الزام مخابرات به ثبت نام خط تلفن ثابت

    با الزام سازمان تنظیم مقررات، مخابرات موظف شد، حداکثر یک‌ماه پس از درخواست متقاضی، خط تلفن ثابت در نواحی شهری را دایر کرده و تحویل دهد، در غیر این صورت، متقاضی می‌تواند شکایت کند.

  • افزایش سهمیه ایران در مسابقات موت کورت فضایی

    افزایش سهمیه ایران در مسابقات موت کورت فضایی

    مدیر مرکز روابط و همکاری‌های بین المللی سازمان فضایی ایران گفت: سهمیه ایران برای مسابقات دور آسیا و اقیانوسیه موت کورت فضایی به چهار تیم ارتقا می‌یابد.

  • دستورالعمل‌های مربوط به پروانه دفاتر پیشخوان تصویب شد

    دستورالعمل‌های مربوط به پروانه دفاتر پیشخوان تصویب شد

    دبیر کمیسیون تنظیم مقررات ارتباطات از تصویب و ابلاغ دستورالعمل‌های مربوط به پروانه دفاتر پیشخوان خدمات دولت و بخش عمومی غیر دولتی خبر داد.

  • یک بانک‌ سوئیسی به تازگی دلار را به بیت‌کوین تبدیل میکند

    یک بانک‌ سوئیسی به تازگی دلار را به بیت‌کوین تبدیل میکند

    در چند سال اخیر ارزهای دیجیتالی رمزنگاری شده بسیاری همچون بیت کوین، مونرو، ریپل و اتریوم از محبوبیت و استقبال بی‌نظیری برخوردار شده و کاربران بسیاری در جهان به دنبال استخراج و تبدیل پول‌های خود به ارزهای دیجیتالی هستند؛ چرا که این روزها بسیاری از افراد با خرید و استخراج این ارز توانسته‌اند به پول زیادی دست پیدا کنند.

عصــر بــازی