Senaste Intel CPU Fel Lets tjuvar Spricka BitLocker Kryptering

Nov 16, 2024
Sekretess och säkerhet
Alexander Tolstykh / Shutterstock.com

Intel har en annan röra på sina händer, eftersom en ny sårbarhet har poppit upp som låter någon med fysisk tillgång till en dator installera skadlig firmware på specifika Intel Chips. Därigenom kan de besegra skydd som tillhandahålls av BitLocker och andra.

De drabbade chipsen är Intel Pentium, Celeron och Atom CPU: erna på Apollo Lake, Gemini Lake och Gemini Lake uppdatera plattformar. Dessa marker finns i Lower-end stationära datorer och bärbara datorer , så om du äger en av dessa, vill du vara extra vaksam över din enhet.

Som nämnts behöver angriparen ha fysisk tillgång till datorn, vilket betyder att de inte kan utföra de skadliga utnyttjandena på distans. Men om någon lyckas stjäla din bärbara dator, kan de komma runt Biträdare , betrodda plattformsmoduler, anti-kopieringsbegränsningar, och så vidare. Vilket betyder att någon kan komma runt säkerheten där för att skydda dina saker.

Enligt Ars Technica , som har alla tekniska detaljer om utnyttjandet om du är intresserad, behöver personen bara fysisk tillgång till din dator i ca 10 minuter, vilket är gott om tid om de faktiskt har stulit eller hittat din bärbara dator.

Forskare Mark Ermolov, som är en del av laget som hittade sårbarheten, talade om Den verkliga risken för detta utnyttjande:

Ett exempel på ett verkligt hot är förlorat eller stulna bärbara datorer som innehåller konfidentiell information i krypterad form. Med hjälp av denna sårbarhet kan en angripare extrahera krypteringsnyckeln och få tillgång till information inom den bärbara datorn.

Det finns för närvarande inga bevis på att buggen har utnyttjats i det vilda, och så länge du har kontroll över din bärbara dator, borde du inte ha något att oroa dig för. Tack och lov är det en uppdatering, som Intel säger "Att användare av drabbade Intel-processorer uppdateras till den senaste versionen som tillhandahålls av systemtillverkaren som behandlar dessa problem."

Om du har en av de processorer som anges på denna sida , du borde Installera UEFI BIOS-uppdateringen Finns från OEMs eller moderkortstillverkare för att säkerställa att du är skyddad, speciellt om du har massor av privilegierad information på din dator.

RELATERAD: Så här kontrollerar du din BIOS-version och uppdaterar den


Sekretess och säkerhet - Mest populära artiklar

Hur Transfer Lastpass lösenord till 1Password

Sekretess och säkerhet Feb 22, 2025

Maor_Winetrob / Shutterstock Lastpass och 1Password är båda robusta lösenord chefer med en meritlista. Men om du är klar med hjälp av Lastpass ..


Hur man bort din Lastpass konto

Sekretess och säkerhet Feb 21, 2025

Maor_winetrob / shutterstock Bestämde sig för att flytta från Lastpass? Det är dags att säga dina sista farväl genom att radera ditt konto. Detta ser t..


hur man kan stoppa T-Mobile att sälja din surfning data till annonsörer

Sekretess och säkerhet Mar 10, 2025

Vdb photos / shutterstock.com T-Mobile börjar dela din webbläsnings- och mobilappdata med annonsörer som börjar den 26 april, 2021. T-Mobile möjliggör ..


Hur RAT Malware använder Telegram för att undvika upptäckt

Sekretess och säkerhet Apr 30, 2025

Daniel Constante / Shutterstock.com Telegram är en bekväm chatt app. Även malware skapare tror det! ToxiceYe är ett råttmalwareprogram som piggyb..


Vad är en ”Command and Control Server” för Malware?

Sekretess och säkerhet May 4, 2025

BeeBright / Shutterstock.com Oavsett om det är dataöverträdelser på Facebook eller Global Ransomware-attacker är cyberbrottslighet ett stort problem. Ma..


38 miljoner användare Data Exposed av Microsoft Ström appar

Sekretess och säkerhet Aug 23, 2025

Vdb photos / shutterstock.com Microsofts Power Apps Portal service är utformad för att göra utvecklingen av webb- eller mobilappar enklare. Tyvä..


Så här tar du bort ditt PayPal-konto (och transaktionshistorik)

Sekretess och säkerhet Aug 18, 2025

Jirapong Manustrong / Shutterstock.com PayPal är en bra online betalningstjänst, men det registrerar din fullständiga transaktionshistorik utan att ta bor..


Ditt Microsoft-konto behöver inte längre ett lösenord

Sekretess och säkerhet Sep 15, 2025

Hadrian / Shutterstock.com Lösenorden blir snabbt en föråldrad metod för att logga in i konton. Med detta i åtanke har Microsoft lagt till möjligheten ..


Kategorier