about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

انتشار شده در تاریخ

کشف باگ امنیتی در تراشه‌های اینتل

کلیه تراشه‌های اینتل که طی پنج سال اخیر به بازار عرضه شده اند دارای نوعی رخنه امنیتی غیرقابل وصله هستند.

به گزارش کارگروه امنیت سایبربان؛ کلیه تراشه‌های اینتل که طی پنج سال اخیر به بازار عرضه شده‌اند دارای نوعی رخنه امنیتی غیرقابل پچ هستند که امکان از کار انداختن بسیاری قابلیت‌های امنیتی سیستم‌های رایانه‌ای را برای هکرها فراهم می‌کند. البته اینتل وصله‌هایی را برای تخفیف آسیب‌های ناشی از این رخنه و دشوارتر نمودن حمله برای هکرها ارائه کرده اما طبق گزارش شرکت امنیتی Positive Technologies این اقدامات نمی‌توانند امنیتی سیستم‌های رایانه‌ای را به طول کامل تامین کنند.

شرکت امنیتی Positive Technology در گزارشی پیرامون همین رخنه امنیتی آورده است خطایی در حافظه فقط خواندنی این تراشه‌ها وجود دارد که به هکرها امکان می‌دهد کلیدهای رمزگذاری سیستم‌های رایانه‌ای را تضعیف کرده و دیتای کاربران را به سرقت ببرند. همان‌طور که گفته شد اغلب تراشه‌های اینتل که طی پنج سال اخیر تولید شده‌اند ظاهراً به این رخنه امنیتی دچار هستند و آن‌طور که در گزارش Positive Technology  آمده رفع این باگ غیرممکن است و اگر نفوذی از طریق آن به سیستم‌های رایانه‌ای رخ دهد قابل تشخیص نخواهد بود. لذا تنها راهکار فعلی تعویض این تراشه‌ها خواهد بود.

در بخشی از این گزارش آمده است:

هکرها با دسترسی به کلیدهای چیپست می‌توانند دیتای ذخیره شده روی رایانه هدف را رمزگشایی کرده و حتی الگوریتم EPID که اینتل برای تصدیق سیستم‌های قابل اعتماد به کار می‌برد را جعل کنند یا به بیان دیگر از هویت رایانه قربانی برای معرفی کامپیوتر خود استفاده نمایند.

اینتل برای رفع این آسیب‌پذیری بروزرسانی‌هایی را منتشر کرد؛ اما Positive Technology به کاربران توصیه کرده که برای در امان ماندن از خطر هک هرچه سریع‌تر رایانه خود را به تراشه‌های نسل دهم یا بعد اینتل ارتقاء دهند. البته کارشناسان این شرکت خاطرنشان کرده‌اند که بهره‌برداری از این آسیب‌پذیری صرفاً از دست هکرهای بسیار حرفه‌ای برمی‌آید.

Paragraphs

اما در مورد خود آسیب‌پذیری هم باید بگوییم که درون انجین مدیریت و امنیت همگرای تراشه‌های مورد اشاره قرار دارد؛ نوعی زیرسیستم درون پردازنده‌های مرکزی و تراشه‌های اینتل که حدوداً شبیه به پردازنده امنیت پلتفرم AMD عمل می‌کند. این زیرسیستم که به‌اختصار CSME خوانده می‌شود استاندارد موسوم به TPM (یا ماژول پلتفرم معتبر) را پیاده‌سازی می‌کند که به فریمور متکی است و برای رمزگذاری‌های مبتنی بر سیلیکون، احراز هویت فریمور UEFI BIOS،  مایکروسافت سیستم گارد و بیتلاکر به کار می‌رود.

باگ کشف شده اما از نوعی ایراد در واحد مدیریت حافظه ورودی-خروجی نشات می‌گیرد که مانع از هرگونه تغییرات مخرب در حافظه دسترسی تصادفی ایستا می‌شود. این رخنه امنیتی نوعی پنجره فرصت را برای دیگر قطعات چیپ نظیر هاب سنسور یکپارچه (Integrated Sensor Hub) فراهم می‌کند تا کدهای مخربی را در مراحل اولیه فرایند بوت شدن سیستم با سطح دسترسی بسیار بالا اجرا نمایند.

یکی از سخنگویان اینتل در واکنش به این خبر اعلام کرده که با نصب بروزرسان‌های CSME و BIOS که توسط شرکت‌های سازنده سیستم‌های رایانه‌ای منتشر شده می‌توانید احتمال حملات محلی را تا حدودی پایین بیاورید.

منبع:

تازه ترین ها
اعطای
1404/11/18 - 16:06- آسیا

اعطای ۴۴ میلیارد دلار بیت‌کوین به عنوان پاداش تبلیغاتی

یک صرافی ارز دیجیتال در کره جنوبی به طور تصادفی بیش از 44 میلیارد دلار بیت‌کوین به عنوان پاداش تبلیغاتی به مشتریان خود داد.

شناسایی
1404/11/18 - 15:49- آمریکا

شناسایی متخلفان در مترو نیویورک با استفاده از هوش مصنوعی

سازمان حمل‌ونقل متروپولیتن نیویورک در حال آزمایش دروازه‌هایی در مترو است که از دوربین‌های مجهز به هوش مصنوعی برای جمع‌آوری داده درباره افرادی که مظنون به عدم پرداخت کرایه هستند استفاده می‌کنند.

تکذیب
1404/11/18 - 15:39- جرم سایبری

تکذیب حمله سایبری به قبرس

وزارت نوآوری و پژوهش روز جمعه ادعاهای منتشرشده در رسانه‌های خبری بین‌المللی مبنی بر هدف قرار گرفتن قبرس در یک حمله سایبری گسترده به همراه بیش از ۳۶ کشور دیگر را رد کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.