Τελευταία Intel CPU ελάττωμα Αφήνει κλέφτες κροτίδα BitLocker Κρυπτογράφηση

Nov 16, 2024
Απόρρητο και την Ασφάλεια
Alexander Tolstykh / Shutterstock.com

Η Intel έχει ένα άλλο χάος στα χέρια του, καθώς έχει εμφανιστεί μια νέα ευπάθεια που επιτρέπει σε οποιονδήποτε με φυσική πρόσβαση σε έναν υπολογιστή εγκατάσταση κακόβουλου υλικολογισμικού σε συγκεκριμένες μάρκες Intel. Με αυτόν τον τρόπο, μπορούν να νικήσουν τις προστασίες που παρέχονται από τον BitLocker και άλλους.

Οι πάχυνσες μάρκες είναι το CPU Intel Pentium, Celeron και Atom στη λίμνη του Απόλλωνα, λίμνη Gemini και Gemini Lake Refresh Platforms. Αυτές οι μάρκες βρίσκονται στο Κατώτατοι επιτραπέζιοι υπολογιστές και φορητοί υπολογιστές , οπότε αν έχετε ένα από αυτά, θα θελήσετε να είστε πολύ προσεκτικοί στη συσκευή σας.

Όπως αναφέρθηκε, ο επιτιθέμενος πρέπει να έχει φυσική πρόσβαση στον υπολογιστή, πράγμα που σημαίνει ότι δεν μπορεί να εκτελέσει τις κακόβουλες εκμεταλλεύσεις εξ αποστάσεως. Αλλά αν κάποιος καταφέρει να κλέψει το φορητό σας υπολογιστή, μπορεί να πάρει γύρω Bitlocker , αξιόπιστες μονάδες πλατφόρμας, περιορισμοί κατά της αντιγραφής, και ούτω καθεξής. Που σημαίνει ότι κάποιος μπορεί να πάρει γύρω από την ασφάλεια εκεί για να προστατεύσει τα πράγματα σας.

Σύμφωνα με Ars technica , που έχει όλες τις τεχνικές λεπτομέρειες της εκμετάλλευσης εάν ενδιαφέρεστε, το άτομο χρειάζεται μόνο φυσική πρόσβαση στον υπολογιστή σας για περίπου 10 λεπτά, ο οποίος είναι αρκετός χρόνος αν έχουν κλέψει πραγματικά ή βρήκαν το φορητό υπολογιστή σας.

Ερευνητής Mark Ermolov, ο οποίος είναι μέρος της ομάδας που βρήκε την ευπάθεια, μίλησε Ο πραγματικός κίνδυνος αυτής της εκμετάλλευσης:

Ένα παράδειγμα πραγματικής απειλής χάνεται ή κλαπεί φορητούς υπολογιστές που περιέχουν εμπιστευτικές πληροφορίες σε κρυπτογραφημένη μορφή. Χρησιμοποιώντας αυτή την ευπάθεια, ένας εισβολέας μπορεί να εξάγει το κλειδί κρυπτογράφησης και να αποκτήσει πρόσβαση σε πληροφορίες μέσα στο φορητό υπολογιστή.

Αυτή τη στιγμή δεν υπάρχουν ενδείξεις ότι το σφάλμα έχει αξιοποιηθεί ακόμα στην άγρια ​​φύση, και εφ 'όσον έχετε τον έλεγχο του φορητού υπολογιστή σας, δεν πρέπει να έχετε τίποτα να ανησυχείτε. Ευτυχώς, υπάρχει μια ενημέρωση, η οποία Η Intel λέει "Αυτοί οι χρήστες των επηρεαζόμενων επεξεργαστών της Intel ενημερώνονται στην τελευταία έκδοση που παρέχεται από τον κατασκευαστή του συστήματος που αντιμετωπίζει αυτά τα θέματα."

Εάν έχετε έναν από τους επεξεργαστές που αναφέρονται αυτή η σελίδα , θα έπρεπε Εγκαταστήστε την ενημερωμένη έκδοση UEFI BIOS Διατίθεται από τους κατασκευαστές OES ή Motherboard για να εξασφαλίσετε ότι είστε προστατευμένοι, ειδικά εάν έχετε πολλές προνομιακές πληροφορίες στον υπολογιστή σας.

ΣΧΕΤΙΖΕΤΑΙ ΜΕ: Πώς να ελέγξετε την έκδοση του BIOS σας και να το ενημερώσετε


Απόρρητο και την Ασφάλεια - Τα πιο δημοφιλή άρθρα

PSA: Τηλεγράφημα Συζητήσεις που δεν είναι τελικοί-to-End κρυπτογραφημένων Προεπιλογή

Απόρρητο και την Ασφάλεια Jan 25, 2025

Arthur_shevtsov / shutterstock.com Τηλεγράφημα και Σήμα είναι ευρέως δημοφιλείς εφαρμογές..


Πώς να μετατρέψει σε Lock Εγγραφή στο σήμα

Απόρρητο και την Ασφάλεια Feb 17, 2025

Σήμα , ο Ασφαλής εφαρμογή μηνυμάτων , συνδέει τον εαυτό σας στον αριθμό τηλεφώνου σας. Για ε�..


Πώς να διαγράψετε ένα λογαριασμό Reddit

Απόρρητο και την Ασφάλεια Feb 10, 2025

Piotr swat / shutterstock.com Εάν δεν ενδιαφέρεστε πλέον να χρησιμοποιήσετε το Reddit, μπορείτε να δια..


Πώς να χρησιμοποιήσετε ProtonMail να στείλετε ασφαλή, κρυπτογραφημένη Emails

Απόρρητο και την Ασφάλεια Mar 18, 2025

Πρωτόχωμα Πρωτόχωμα είναι μια ασφαλή υπηρεσία ηλεκτρονικού ταχυδρομείου που δίνει πρ�..


Πώς RAT Malware χρησιμοποιεί Τηλεγράφημα για να αποφύγουν τον εντοπισμό

Απόρρητο και την Ασφάλεια Apr 30, 2025

DANIEL constante / Shutterstock.com Τηλεγράφημα Είναι μια βολική εφαρμογή συνομιλίας. Ακόμη και τ�..


Λειτουργία Travel Τι είναι το 1Password, καθώς και πώς θα το έστησαν;

Απόρρητο και την Ασφάλεια Apr 11, 2025

Ένας από μας το αγαπημένο τους διαχειριστές κωδικό πρόσβασης , 1Password, σας επιτρέπει να αφαιρέσετ..


Γιατί πρέπει να χρησιμοποιήσετε πολλαπλά προγράμματα περιήγησης στο Web

Απόρρητο και την Ασφάλεια Aug 18, 2025

ΝΟΥ ΚΑΙ Ι / Shutterstock.com Αν νομίζετε ότι χρειάζεστε μόνο ένα ενιαίο πρόγραμμα περιήγησης στ..


Περιμένετε, είναι η Walmart που πραγματικά δέχεται την κρυπτογράφηση τώρα;

Απόρρητο και την Ασφάλεια Sep 13, 2025

Παραγωγή quatrox / shutterstock.com Όχι, η Walmart δεν δέχεται κρυπτογράφηση. Είναι απίστευτο πόσο μια διαφ�..


Κατηγορίες