En Son Intel CPU Flaw, Hırsızlar Çatlak BitLocker Şifrelemesi

Nov 16, 2024
Gizlilik ve Güvenlik
Alexander Tolstykh / Shutterstock.com

Intel'in ellerinde başka bir karmaşa var, çünkü yeni bir güvenlik açığı, bir bilgisayara fiziksel erişime sahip kimsenin belirli Intel cipsleri üzerinde kötü amaçlı yazılım yüklemesine izin verdi. Bunu yaparken, BitLocker ve diğerleri tarafından sağlanan korumaları yenebilirler.

Etkilenen cips, Apollo Gölü, Gemini Gölü ve İkizler Gölü Yenileme platformlarında Intel Pentium, Celeron ve Atom CPU'larıdır. Bu cips bulunur Alt uçlu masaüstü bilgisayarlar ve dizüstü bilgisayarlar , Bunlardan birine sahipseniz, cihazınızın üzerinde ekstra dikkatli olmak istersiniz.

Belirtildiği gibi, saldırganın bilgisayara fiziksel erişime sahip olması gerekir, yani kötü niyetli istismarları uzaktan yürütemezler. Ama eğer birisi dizüstü bilgisayarınızı çalmayı başarırsa, etrafta dolaşabilirler. BitLocker , güvenilir platform modülleri, kopyalama kısıtlamaları vb. Yani, birisinin oradaki güvenliğin etrafını dolaşabileceği anlamına gelir.

Buna göre Ars Technica Eğer ilgileniyorsanız, istismarın tüm teknik detaylarına sahip olan kişi, kişinin yalnızca yaklaşık 10 dakika boyunca bilgisayarınıza fiziksel erişime ihtiyacı var, bu da dizüstü bilgisayarınızı çaldılar ya da bulmuşlarsa bolca zamandır.

Araştırmacı Mark Ermolov, kırılganlığı bulmuş ekibin bir parçası olan, hakkında konuşmak Bu istismarın gerçek riski:

Gerçek bir tehdit örneği, şifreli formda gizli bilgi içeren dizüstü bilgisayarlar kaybolur veya çalınır. Bu güvenlik açığını kullanarak, bir saldırgan şifreleme anahtarını çıkarabilir ve dizüstü bilgisayardaki bilgilere erişebilir.

Halen hatanın vahşi doğada sömürüldüğü ve dizüstü bilgisayarınızın üzerinde kontrol sahibi olduğunuz sürece, endişelenecek bir şey olmamalıdır. Neyse ki, bir güncelleme var, Intel diyor ki "Etkilenen Intel işlemcilerinin kullanıcıları, bu sorunları ele alan sistem üreticisi tarafından sağlanan en son sürüme güncelleniyor."

Eğer listelenen işlemcilerden birine sahipseniz bu sayfa , malısın UEFI BIOS güncellemesini kurun OEM'lerden veya anakart üreticilerinden, özellikle PC'nizde birçok ayrıcalıklı bilginiz varsa, korunmasını sağlamak için kullanılabilir.

İLGİLİ: BIOS sürümünüzü nasıl kontrol edip güncelleyin


Gizlilik ve Güvenlik - En Popüler Makaleler

Lastass vs Bitwarden: Hangisi sizin için doğru?

Gizlilik ve Güvenlik Feb 24, 2025

Vitalii Vodolazskyi / Shutterstock Yüzeyde, LastPass ve Bitwarden oldukça benzerdir. Onlar güçlü güvenlik ile hem sağlam, sunucu tabanlı şifre yöneti..


LastPass şifrelerini 1Password'e nasıl aktarılır

Gizlilik ve Güvenlik Feb 22, 2025

Maor_Winetrob / Shutterstock LastPass ve 1Password ikisi de Sağlam şifre yöneticileri kanıtlanmış bir sicili olan. Eğer LastPass kullanılara..


Anonim olarak sinyal veya telgraf için nasıl kaydolur

Gizlilik ve Güvenlik Feb 22, 2025

Primakov / shutterstock.com Sinyal ve telgraf gibi güvenli mesajlaşma uygulamaları Gizliliğinizi korumak ve konuşmalarınızı korumak için ekst..


Bağlantılı cihazları sinyalde nasıl görür ve yönetilir

Gizlilik ve Güvenlik Feb 16, 2025

Sinyal bir Güvenli Mesajlaşma Uygulaması Bu gizliliğinizi çok ciddiye alır. Varsayılan olarak, mesajlar yalnızca telefonunuza gidin, ancak bilgisayarınızdan v..


Güvenli, şifreli e-postalar göndermek için protonmail nasıl kullanılır

Gizlilik ve Güvenlik Mar 18, 2025

Protonmail Protonmail gizliliğini ve güvenliğini ön planda tutan güvenli e-posta hizmetidir. Sen yalnızca alıcı tarafından okunması gereken şifreli ..


Best VPN Netflix, Gizlilik için 2021 Hizmetler ve Diğer

Gizlilik ve Güvenlik Aug 13, 2025

JKstock / Shutterstock.com 2021 yılında bir VPN içinde için ne bakmak için A sanal özel ağ Veya VPN etkili maskeleme, sen kendi s..


Bir Milyon Kullanıcı Verilerinin Android Oyun Geliştirici tarafından Sızan

Gizlilik ve Güvenlik Aug 26, 2025

Posteriori / Shutterstock.com Görünüşe göre bir mola veremiyoruz devamlı sızıntı son zamanlarda. Şimdi, EskyFun adlı bir Çinl..


PSA: Outlook iletişim kartları kolayca sahteklenebilir

Gizlilik ve Güvenlik Sep 7, 2025

Kimlik Avı Saldırıları Kötü niyetli bireylerin bilgi çalmak için en eski yollardan biridir ve eski okullu bir kimlik avı yöntemi görünüm yolunu buldu. Farklı alfab..


Kategoriler