最新のIntel CPU欠陥が泥棒の亀裂Bitlockerの暗号化を可能にする

Nov 16, 2024
プライバシーとセキュリティ
Alexander Tolstykh / ShutterStock.com

Intelは、コンピュータへの物理的なアクセスを持つ人なら誰でも特定のIntelチップに悪意のあるファームウェアをインストールすることができるという新しい脆弱性があるため、その手の上に別の混乱を持っています。そうすることで、彼らはBitlockerや他の人が提供する保護を倒すことができます。

影響を受けるチップは、Apollo Lake、Gemini Lake、およびGemini Lake Refreshプラットフォーム上のIntel Pentium、Celeron、およびAtom CPUです。これらのチップはIN. 下端デスクトップとラップトップ あなたがこれらのうちの1つを所有しているならば、あなたはあなたのデバイスの上に追加の注意深くなりたいです。

前述のように、攻撃者はコンピュータへの物理的なアクセス権を持つ必要があります。つまり、悪意のある悪用をリモートで実行することはできません。しかし、誰かがあなたのラップトップを盗むことを管理するならば、彼らは回避することができます ビットロッカー 、信頼できるプラットフォームモジュール、コピー対策制限など。誰かがあなたのものを保護するためにそこにセキュリティを回避することができることを意味します。

によると ARS Technica あなたが興味を持っているならば、それは興味があるならば、前記興味のある技術的な詳細を持っています、その人はあなたのラップトップを盗んだか見つけたならば、それは約10分間あなたのコンピュータへの物理的なアクセスを必要とします。

この脆弱性を発見したチームの一部であるErmolovの研究者のマーク・エルモロフ、 について話しました この悪用の実際のリスク:

実際の脅威の一例は、暗号化された形式で機密情報を含むラップトップが失われたり盗まれたりする。この脆弱性を使用して、攻撃者は暗号化キーを抽出し、ラップトップ内の情報にアクセスすることができます。

現在、バグがまだ野生で悪用されているという証拠はありません、そしてあなたがあなたのラップトップを制御している限り、あなたは心配するべきなことを持ってはいけません。ありがたいことに、更新があります Intelは言う 「影響を受けるIntelプロセッサのユーザーは、これらの問題に対処するシステム製造元によって提供される最新バージョンに更新されます。」

オンにリストされているプロセッサの1つがある場合 このページ 、 あなたがすべき UEFI BIOSアップデートをインストールしてください 特にあなたがあなたのPC上の特権情報がたくさんある場合は、OEMまたはマザーボード製造業者から入手可能です。

関連している: BIOSのバージョンを確認して更新する方法


プライバシーとセキュリティ - 最も人気のある記事

デバイスがWi-Fiを使用して物理的な場所を決定する方法

プライバシーとセキュリティ Jan 18, 2025

Nicoelnino / ShutterStock.com ラップトップやその他のデバイスがありませんでした GPSハードウェア あなたの正確な�..


BitwardenはLastpassの最良の無料の代替手段です

プライバシーとセキュリティ Feb 27, 2025

Igor Moskalenko / Shutterstock LastPassはパスワード管理業界のベテランです。信頼できるかつ使いやすいです。しかし LastP..


プライバシーとセキュリティ Apr 5, 2025

かなり良いプライバシー、またはPGPのためのPGPは、鍵のある意図された受信者だけがそれらを見ることができるようにあなたの電子メール..


マルウェアの「コマンドとコントロールサーバー」とは何ですか?

プライバシーとセキュリティ May 4, 2025

Beebright / ShutterStock.com それがFacebookまたはGlobal Ransomware攻撃でデータ違反があるかどうか、サイバー犯罪は大きな問題�..


SteelSeriesソフトウェアのバグはWindows 10管理者権限を与える

プライバシーとセキュリティ Aug 25, 2025

thanes.op / shutterstock.com 最近、バグが発見されました 不正な管理者アクセスを許可したRazer Synapseソフトウェア ..


PayPalアカウント(および取引履歴)を削除する方法

プライバシーとセキュリティ Aug 18, 2025

Jirapong Manustrong / ShutterStock.com PayPalは素晴らしいオンライン決済サービスですが、削除する方法で完全な取引履歴を記�..


巨大なGodaddyデータ違反は100万人のアカウントを展開しています

プライバシーとセキュリティ Nov 22, 2024

Vichizh / ShutterStock.com 別の巨大な データ侵害 起こった、そして今回はGodaddyの顧客を打つことです。合計では、�..


ロビンフッドハックは、

プライバシーとセキュリティ Nov 9, 2024

インクドロップ/ ShutterStock.com 別のものがあります 大規模なデータ違反 そして今回はロビン期と何百万ものユ�..


カテゴリ