האחרונה Intel CPU FLAW מאפשרת גנבים סדק BitLocker הצפנה

Nov 16, 2024
פרטיות ואבטחה
אלכסנדר Tolstykh / Shutterstock.com

אינטל יש עוד בלגן על הידיים, כמו פגיעות חדשה יש צץ המאפשר לאף אחד עם גישה פיזית למחשב להתקין קושחה זדונית על צ 'יפס אינטל ספציפי. בעשותם, הם יכולים להביס את ההגנות המסופקות על ידי BitLocker ואחרים.

השבבים המושפעים הם פנטיום אינטל, סלרון, ו Atom Cpus על אגם אפולו, אגם ג'מיני, ופלטפורמות רענון ג'מיני אגם. צ 'יפס אלה נמצאים שולחן העבודה התחתון והמחשבים הניידים , אז אם אתה הבעלים של אחד מאלה, אתה רוצה להיות תוספת תוספת על המכשיר שלך.

כאמור, התוקף צריך גישה פיזית למחשב, כלומר הם לא יכולים לבצע את המנצלים הזדוניים מרחוק. אבל אם מישהו מצליח לגנוב את המחשב הנייד שלך, הם יכולים להסתובב Bitlocker , מודולים במהטחה, מגבלות נגד העתקה, וכן הלאה. כלומר, מישהו יכול לעקוף את האבטחה שם כדי להגן על הדברים שלך.

לפי ARS Technica. , אשר יש את כל הפרטים הטכניים של לנצל אם אתה מעוניין, האדם רק צריך גישה פיזית למחשב שלך במשך כ 10 דקות, וזה הרבה זמן אם הם באמת נגנבו או מצאו את המחשב הנייד שלך.

חוקר מארק ארמולוב, שהוא חלק מהצוות שמצא את הפגיעות, על דיבר הסיכון האמיתי של ניצול זה:

דוגמה אחת לאיום אמיתי היא אבודה או מחשבים ניידים גנובים המכילים מידע סודי בצורה מוצפנת. באמצעות פגיעות זו, תוקף יכול לחלץ את מפתח ההצפנה ולקבל גישה למידע בתוך המחשב הנייד.

אין כיום עדות לכך שהאוג ניצל בטבע עדיין, וכל עוד יש לך שליטה על המחשב הנייד שלך, אתה לא צריך שום דבר לדאוג. למרבה המזל, יש עדכון, אשר אינטל אומרת "המשתמשים של מעבדי Intel מושפעים עדכון לגרסה העדכנית ביותר שסופקו על ידי יצרן המערכת המטפל בבעיות אלה".

אם יש לך אחד המעבדים המפורטים ב הדף הזה , אתה צריך התקן את עדכון ה- BIOS של UEFI זמין OEMS או יצרני לוח האם כדי להבטיח שאתה מוגן, במיוחד אם יש לך הרבה מידע חסוי במחשב.

קָשׁוּר: כיצד לבדוק את גרסת ה- BIOS שלך ולעדכן אותו


פרטיות ואבטחה - המאמרים הפופולריים ביותר

BITWALDEN הוא האלטרנטיבה החופשית הטובה ביותר ל - LastPass

פרטיות ואבטחה Feb 27, 2025

איגור Moskalenko / Shutterstock LastPass הוא ותיק בתעשיית לניהול סיסמאות. זה אמין וקל לשימוש. אבל תו�..


LastPass VS Biarden: מה מתאים לך?

פרטיות ואבטחה Feb 24, 2025

Vodozkskyi / shutterstock על פני השטח, lastpass ו bitwarden הם די דומים. הם גם חזקים, מבוססי שרת מבוסס מנהלים �..


כיצד להעביר סיסמאות LastPass שלך ליבנהן

פרטיות ואבטחה Feb 20, 2025

איגור מוסקלנקו / Shutterstock LastPass מציעה גרסה חופשית של מנהל הסיסמה שלה, אבל זה מוגבל בסוג �..


מצב הנסיעות של מהו 1Password, ועל איך אתה מגדיר את זה?

פרטיות ואבטחה Apr 11, 2025

אחד משלנו מנהלי סיסמאות מועדפים , 1password, מאפשר לך להסיר באופן זמני אישורי חשבון מכל התקנים שלך. תכ..


מהי "פיקוד ובקרה שרת" עבור Malware?

פרטיות ואבטחה May 4, 2025

Bebright / shutterstock.com. בין אם זה הפרות נתונים בפייסבוק או התקפות גלובליות של Ransomware, Cybercrime היא ..


38 מיליון הנתונים של המשתמשים חשופים ידי Microsoft Power Apps

פרטיות ואבטחה Aug 23, 2025

VDB תמונות / shutterstock.com יישומי חשמל של מיקרוסופט שירות הפורטל נועד להפוך את הפיתוח של..


איך למחוק את החשבון שלך ב- PayPal (והיסטורית עסקה)

פרטיות ואבטחה Aug 18, 2025

Jirapong manustrong / shutterstock.com PayPal הוא שירות תשלומים מקוון נהדר, אבל הוא רושם היסטורית העסקה המל..


איך לשנות את סיסמת חשבון אמזון שלך

פרטיות ואבטחה Oct 11, 2025

אמזון עושה את זה קל מאוד לשנות את הסיסמה לחשבון שלך. אתה יכול לעשות את זה משני באתר אמזון והן ביישום לניי..


קטגוריות