بررسی اینتل درباره یک آسیب‌ پذیری

intel
شرکت اینتل اعلام کرد که بررسی‌ ها، روی آسیب‌پذیری «TLBleed»، شروع شده است.آسیب‌پذیری TLBleed امکان حمله و استخراج کلیدهای رمزنگاری برنامه ‌ها را فراهم می‌ کند که از این حیث بسیار مهم هستند.

 محققان شرکت امنیت سایبری «Systems & Network Security Group» برای اولین بار موفق به کشف این آسیب‌ پذیری شدند.با سوء استفاده از آسیب پذیری یاد شده، می توان 99.8 درصد کلیدهای رمزنگاری برنامه ها را به دست آورد.

مرکز بازیابی اطلاعات هارد امین پایتخت همواره می کوشد تا بروزترین خبرها و همچنین خدمات بسیار مناسبی را در خصوص بازیابی اطلاعات برای شما عزیزان ارائه دهد.

کارشناسان امنیت سایبری، موفق به کشف نقص های امنیتی در پردازنده های اینتل شدند. بسیاری از این مشکلات امنیتی باید توسط شرکت اینتل رفع شوند. یکی از این آسیب پذیری ها TLBleed نام دارد و باعث می شود هکرها بتوانند، کلید رمزنگاری برنامه ها را بدست اورند. این آسیب پذیری باید از سوی اینتل پیگیری شود.

هکرها می توانند با داشتن این کلید های رمز نگاری به اطلاعات حساسی دسترسی داشته باشند. همچنین می توانند در عملکرد برنامه ها مشکل ایجاد کنند.

درگذشته نیز ضعف ‌ها و حفره‌ های امنیتی در پردازنده ‌های ساخته شده توسط شرکت اینتل بودیم که از سال ۱۹۹۵ به بعد وجود داشته است. این موضوع باعث شده تا هکرها به اطلاعات ذخیره شده برروی حافظه رایانه ‌ها دسترسی پیدا کنند، مورد بحث ‌قرار گرفته است.

این ضعف ‌ها و مشکلات امنیتی در پردازنده ‌های اینتل به گونه ‌ای بوده که به هکرها اجازه می‌ داد علاوه بر سرقت کلمات و گذرواژه کاربر، تمامی اطلاعات ذخیره شده موجود در حافظه، پردازنده رایانه و گوشی‌ های همراه را به سرقت ببرند و از آن سوءاستفاده کنند و این سطح از دسترسی موجب می ‌شود تا به تراشه‌های دیگر از جمله ای ام دی و ای آر ام نیز دسترسی یابند.

اینتل بعد از افشای خبر آسیب‌پذیری ‌های مختلف در پردازنده‌ های خود، ماه‌ ها در تلاش بود با ارائه و انتشار به روز رسانی امنیتی، خیال کاربران رایانه ‌های حاوی این تراشه‌ها را ازنظر امنیت و عدم سوء استفاده سایبری از اطلاعات انها راحت کند. گزارش‌هایی منتشر شده است که اینتل نیز می‌خواهد با کنار گذاشتن تراشه های قبلی و قدیمی خود، برای همیشه، با این مشکلات، آسیب‌پذیری ‌ها و ضعف‌ های امنیتی خداحافظی کند فرآیند انتشار به روز رسانی امنیتی برای آسیب‌پذیری اسپکتر (Spectre) و… را به پایان برساند.

مرکز بازیابی اطلاعات هارد امین پایتخت

© کپی رایت - ریکاوری هارد و بازیابی اطلاعات امین پایتخت