ล่าสุด Intel CPU Flaw Lets Thieves ถอดรหัสการเข้ารหัส BitLocker

Nov 16, 2024
ความเป็นส่วนตัวและความปลอดภัย
Alexander Tolstykh / Shutterstock.com

Intel มีความยุ่งเหยิงอีกครั้งในมือของมันเนื่องจากช่องโหว่ใหม่โผล่ขึ้นมาซึ่งช่วยให้ทุกคนสามารถเข้าถึงคอมพิวเตอร์ติดตั้งเฟิร์มแวร์ที่เป็นอันตรายในชิป Intel ที่เฉพาะเจาะจง ในการทำเช่นนั้นพวกเขาสามารถเอาชนะการคุ้มครองที่ให้บริการโดย Bitlocker และอื่น ๆ

ชิปที่ได้รับผลกระทบคือ Intel Pentium, Celeron และ Atom CPU บนทะเลสาบ Apollo, ทะเลสาบ Gemini และแพลตฟอร์มรีเฟรช Gemini Lake ชิปเหล่านี้พบได้ใน เดสก์ท็อปปลายล่างและแล็ปท็อป ดังนั้นหากคุณเป็นเจ้าของหนึ่งในนั้นคุณจะต้องระวังอุปกรณ์ของคุณเป็นพิเศษ

ดังที่ได้กล่าวไว้ผู้โจมตีต้องมีการเข้าถึงคอมพิวเตอร์ซึ่งหมายความว่าพวกเขาไม่สามารถดำเนินการหาประโยชน์ที่เป็นอันตรายจากระยะไกลได้ แต่ถ้ามีคนจัดการเพื่อขโมยแล็ปท็อปของคุณพวกเขาสามารถไปได้ คนเกษียณ , โมดูลแพลตฟอร์มที่เชื่อถือได้, ข้อ จำกัด การคัดลอกคัดลอกและอื่น ๆ หมายความว่ามีคนสามารถไปรอบ ๆ ความปลอดภัยที่นั่นเพื่อปกป้องสิ่งของของคุณ

ตาม Ars Technica ซึ่งมีรายละเอียดทางเทคนิคทั้งหมดของการใช้ประโยชน์หากคุณสนใจคนเพียงต้องการการเข้าถึงทางกายภาพกับคอมพิวเตอร์ของคุณเป็นเวลาประมาณ 10 นาทีซึ่งมีเวลาเหลือเฟือถ้าพวกเขาถูกขโมยหรือพบแล็ปท็อปของคุณ

นักวิจัย Mark Ermolov ซึ่งเป็นส่วนหนึ่งของทีมที่พบช่องโหว่ พูดเกี่ยวกับ ความเสี่ยงที่แท้จริงของการใช้ประโยชน์นี้:

ตัวอย่างหนึ่งของภัยคุกคามที่แท้จริงคือแล็ปท็อปที่สูญหายหรือถูกขโมยที่มีข้อมูลที่เป็นความลับในรูปแบบที่เข้ารหัส การใช้ช่องโหว่นี้ผู้โจมตีสามารถดึงคีย์การเข้ารหัสและเข้าถึงข้อมูลภายในแล็ปท็อป

ขณะนี้ไม่มีหลักฐานว่าข้อผิดพลาดได้รับการเอารัดเอาเปรียบในป่าและตราบใดที่คุณควบคุมแล็ปท็อปของคุณคุณไม่ควรมีอะไรต้องกังวล โชคดีที่มีการอัปเดตซึ่ง Intel พูดว่า "ผู้ใช้ของโปรเซสเซอร์ Intel ที่ได้รับผลกระทบอัปเดตเป็นเวอร์ชันล่าสุดที่ให้ไว้โดยผู้ผลิตระบบที่กล่าวถึงปัญหาเหล่านี้"

หากคุณมีหนึ่งในโปรเซสเซอร์ที่ระบุไว้ หน้านี้ , คุณควร ติดตั้งอัปเดต UEFI BIOS มีให้บริการจากผู้ผลิต OEM หรือเมนบอร์ดเพื่อให้แน่ใจว่าคุณได้รับการคุ้มครองโดยเฉพาะอย่างยิ่งหากคุณมีข้อมูลพิเศษมากมายบนพีซีของคุณ

ที่เกี่ยวข้อง: วิธีตรวจสอบเวอร์ชัน BIOS ของคุณและอัปเดต


ความเป็นส่วนตัวและความปลอดภัย - บทความยอดนิยม

วิธีการโอน LastPass รหัสผ่านเพื่อ 1Password

ความเป็นส่วนตัวและความปลอดภัย Feb 22, 2025

maor_winetrob / shutterstock LastPass และ 1Password ทั้งคู่ ผู้จัดการรหัสผ่านที่แข็ง�..


วิธีการลบบัญชี LastPass ของคุณ

ความเป็นส่วนตัวและความปลอดภัย Feb 21, 2025

maor_winetrob / shutterstock ตัดสินใจที่จะย้ายออกไปจาก LastPass? ได้เวลาพูดลาก่..


วิธีการลบบัญชีออนไลน์เก่าของคุณ (และทำไมคุณควร)

ความเป็นส่วนตัวและความปลอดภัย Mar 3, 2025

Ralf Geithe / Shutterstock.com คุณอาจลงทะเบียนเพื่อรับบริการออนไลน์จำนวนม..


วิธีการลบข้อความโทรเลขและประวัติการแชท

ความเป็นส่วนตัวและความปลอดภัย Apr 11, 2025

หากคุณเพิ่ง ทิ้ง whatsapp สำหรับ โทรเลข ในการเสนอราคาเพื่อ ปกป..


ทำไมคุณถึงได้รับสัญญาณสแปมมาก (และสิ่งที่คุณสามารถทำได้)

ความเป็นส่วนตัวและความปลอดภัย Apr 8, 2025

คุณได้รับสแปมจำนวนมาก สัญญาณ เร็ว ๆ นี้? ไม่ต้องกังวลมันไม่ใช่แ..


วิธีการตั้งค่าการรับรองความถูกต้องสองปัจจัยใน 1Password

ความเป็นส่วนตัวและความปลอดภัย May 1, 2025

1Password เป็นหนึ่งในของเรา ผู้จัดการรหัสผ่านที่ชื่นชอบ และหากคุณใ�..


แอปเปิ้ลกล่าว“กรี๊ดเสียงของผู้ถือหุ้นส่วนน้อย” ในบันทึกช่วยจำภายใน

ความเป็นส่วนตัวและความปลอดภัย Aug 6, 2025

Lewis Tse Pui Lung / Shutterstock.com คุณกังวลเกี่ยวกับ Apple วางแผนที่จะสแกน iPhone ส�..


วิธีการใช้ VPN สำหรับ Netflix

ความเป็นส่วนตัวและความปลอดภัย Sep 7, 2025

syafiq adnan / shutterstock.com มีเหตุผลมากมายที่คุณควรใช้ VPN: พวกเขาเป็นส่วน�..


หมวดหมู่