چگونه پتانسیل هک شدن لپ‌تاپ و موبایل را به حداقل برسانیم؟

10:10 ۱۷۹ روز و ۹ ساعت پیش ایتنا 483 0
چگونه پتانسیل هک شدن لپ‌تاپ و موبایل را به حداقل برسانیم؟

ایتنا - تقریبا هر گوشی‌ هوشمند و رایانه‌ در جهان می‌تواند با داشتن اطلاعات حساس از جمله رمز عبور، سرقت شود.

ایتنا



محققان نقص‌های امنیتی را در پردازنده‌های کامپیوتری که توسط سه طراح بزرگ تراشه‌های جهانی یعنی اینتل، AMD و ARM تولید شده، شناسایی کرده‌اند و این یعنی تقریبا هر گوشی‌ هوشمند و رایانه‌ در جهان می‌تواند با داشتن اطلاعات حساس از جمله رمز عبور، سرقت شود.

به گزارش سرویس اخبار تکنولوژی از ایسنا، سرورهای ابری که وب‌سایت‌ها و سایر اطلاعات اینترنتی را ذخیره می‌کنند نیز در معرض خطرند. این یکی از بزرگترین آسیب‌پذیری‌های امنیت‌ سایبری است که از نظر تاثیر بالقوه بر سیستم‌های کامپیوتری شخصی، تجاری و زیربنایی دیده ‌شده‌ است. چنین نقصی در بخش اساسی کامپیوتر قرار دارد و هیچ راهی برای دانستن اینکه آیا یک دستگاه، هدفمند شده یا نه، وجود ندارد.

هر دو نقص (Specter) و (Meltdown) به‌وسیله یک تکنیک طراحی در اینتل، ایجاد شده‌ که به منظور ارتقای عملکرد تراشه‌ها، شناخته‌شده و به عنوان اجرای احتمالی ایجاد شده‌ است. این بدان معناست که هکرها می‌توانند به بخشی از حافظه کامپیوتر دسترسی پیدا کنند که باید غیرقابل دسترسی باشد. داده‌های حساسی نظیر کلمه عبور، ایمیل، اسناد و عکس‌ها که در معرض خطر قرار می‌گیرند.

بیشتر حملات سایبری شامل یافتن نقص در نرم‌افزار رایانه‌ای می‌شود که هکرها اجازه دسترسی به حافظه دستگاه یا سیستم‌عامل را می‌دهند. برای مثال، در سال 2017 یک حمله به نام "WannaCry" یک عیب در نسخه‌های قدیمی ویندوز، ایجاد کرد که در حدود 150،000 کشور و 300،000 کامپیوتر را تحت‌تاثیر قرار داده و تأثیرات ویران کننده‌ای بر شرکت‌ها و سازمان‌ها داشته است.

اما هکرها می‌توانند با استفاده از دو نقص مذکور، از طریق تمام لایه‌های نرم‌افزاری، به تراشه پردازنده‌ مرکزی (cpu) که عملکرد اساسی کامپیوترها را انجام می‌دهد، دست‌ یابند. از آنجا که این طرح‌های مشابه توسط تمام سازندگان عمده تراشه‌ها استفاده می‌شود، تقریبا هر کامپیوتر در جهان، از جمله اپل، دستگاه‌های اندروید، MacBooks، رایانه‌های رومیزی بزرگ و سرورهای اینترنتی، می‌تواند تحت‌تاثیر قرار گیرد.

فرایندهای هکری نیز بسیار اساسی است و هیچ ورودی از عملیات نرم‌افزار هک ایجاد نمی‌شود، به این معنی که هیچ رکوردی در مورد اینکه آیا یک تراشه خاص هک شده یا نه، وجود ندارد. این امر شناسایی حملات سایبری را در مراحل اولیه به منظور جلوگیری از وقوع دوباره آن‌ها یا بررسی اینکه چه اطلاعاتی ممکن است به دست آمده یا دزدیده شده باشد را دشوارتر می‌کند.

خوشبختانه، شرکت‌های فناوری قبلاً شروع به انتشار تکه‌های نرم‌افزاری کرده‌اند که می‌گویند مشکلات را بدون تأثیر قابل توجهی در عملکرد، حل خواهند کرد. اما برخی ادعا می‌کنند که هرگونه اصلاح می‌تواند به طور چشمگیری سرعت کامپیوتر را کاهش دهد. از این‌رو  باید صبر کرد تا اثر طولانی مدت آن‌ را دید.

این داستان همچنین یک مسئله مهم در مورد افشای این نقص امنیتی از سوی مسئولان را مطرح می‌کند. گزارش‌ها حاکی است که صنعت، ماه‌ها این مشکل را شناسایی کرده، اما جزئیات محدودی از آن تاکنون منتشر شده‌ است. بر اساس اطلاعات سایت پلیس فتا، این در حالی است که مصرف کنندگان حق دارند در مورد چنین نقصی در اسرع وقت مطلع شوند تا بتوانند از داده‌های خود محافظت کنند. البته، مشکل این است که این امر می‌تواند باعث لو رفتن حملات سایبری توسط هکرها نیز شود.

در گذشته، این بحث باعث شده که شرکت‌های فناوری از قانون برای جلوگیری از محققان در نحوه تشخیص مشکلات امنیتی به‌کار ببرند. به‌عنوان مثال، دانشمندان دانشگاه بیرمنگام تحت فشار قانونی از تولید کننده خودرو فولکس واگن مواجه شدند و آن‌ها را به انتشار جزئیات نقص در سیستم‌های ورودی بدون کلید خودرو وا داشتند.

مسیر پیشنهادی "افشای مسئولیت" است. هنگامی که محققان یک مشکل را کشف می‌کنند، به تعداد کمی از افراد مرتبط اجازه می‌دهند تا بر روی یک راه‌حل کار کنند. پس از تهیه راه‌حل، سازنده می‌تواند مشکل را به عموم مردم نشان دهد تا پتانسیلِ هک کردن و آسیب به قیمت سهام شرکت را به حداقل برسانند.


گروه های زیر مجموعه فناوری اطلاعات

مديريت ICT
مديريت ICT

آخرین اخبار

تورم بیشترین فشار را به قشر کارگر وارد کرده است
دزفول - ایرنا - دبیرکل خانه کارگر کشور و رئیس فراکسیون کارگری مجلس شورای اسلامی با اشاره به مشکلات اقتصادی کارگران گفت: تورم موثر در کشور اکنون بالای 50 درصد است و کارگران در این شرایط با مشکلات فراوانی مواجه هستند.
برابر صنعت نفت آبادان خوب بازی نکردیم
آبادان - ایرنا - سرمربی تیم فوتبال سایپا تهران گفت: در حالی نتیجه را به صنعت نفت آبادان واگذار کردیم که همانند هفته قبل خوب بازی نکردیم.
شمارقربانیان حمله استراسبورگ به 4 تن رسید
تهران- ایرنا- با جان باختن یکی از زخمی های حمله سه شنبه شب در استراسبورگ، تعداد کشته های این حادثه به 4 تن رسید.
پروشنکو بازداشت ملوانان اوکراینی را اعلان جنگ خواند
مسکو - ایرنا - رئیس جمهوری اوکراین توقیف سه شناور و بازداشت 24 ملوان این کشور در دریای سیاه توسط روسیه را اعلان جنگ این کشور علیه اوکراین خواند.
دمشق مصمم به شکست متجاوزان است
تهران - ایرنا - نماینده دائم سوریه در سازمان ملل گفت که دمشق بیش از هر زمان دیگری مصمم به رویارویی با عناصر باقیمانده گروه های تروریستی در ادلب و دیگر نقاط کشور و نیز استفاه از حق قانونی خود برای بیرون راندن نیروهای متجاوز خارجی از خاک سوریه است.
پارلمان عربی نسبت به توطئه بین المللی تقسیم سوریه هشدار داد
تهران - ایرنا - پارلمان عربی با تاکید برایستادگی در کنار مردم سوریه در بحران این کشور، بر ضرورت بیداری نسبت به توطئه های بین المللی و منطقه ای درخصوص تقسیم سوریه هشدار داد.
عربستان از توافق طرف های یمنی در مذاکرات سوئد استقبال کرد
تهران- ایرنا-عربستان ضمن استقبال از توافق اخیر طرف های یمنی در مذاکرات سوئد ادعا کرد که به راه حل سیاسی و تضمین امنیت و ثبات در این کشور پایبند است.
28 فلسطینی در شرق غزه زخمی شدند
تهران-ایرنا- 28 فلسطینی از جمله یک خبرنگار در راهپیمایی های بازگشت و رفع محاصره با عنوان' جمعه همبستگی با مردم فلسطین' امروز در شرق نوار غزه زخمی شدند .
سازمان همکاری اقتصادی دریای سیاه نباید میدان مناقشات شود
باکو –ایرنا – وزیر امور خارجه روسیه گفت : سازمان همکاری اقتصادی دریای سیاه نباید میدان مناقشات سیاسی و درگیری های لفظی شود .
اسد بیش از 16 هزار نظامی فراری از خدمت را عفو کرد
تهران- ایرنا- 'محمد گنجو حسن 'رئیس اداره قضایی نظامی سوریه گفت: 'بشار اسد' رئیس جمهوری سوریه بیش از 16 هزار نظامی سوری را که یگان های خود را به صورت غیرقانونی در جنگ رها کرده بودند،عفو کرد.

پر بازدید ترین اخبار امروز

انتقادات تُند صادق خرازی از دولت
دبیرکل حزب ندای ایرانیان ضمن انتقاد از دولت،‌ گفت: مطالبات مردم آن چیزی نیست که اکنون در کشور می‌بینید.
انتقادات تُند صادق خرازی از دولت
دبیرکل حزب ندای ایرانیان ضمن انتقاد از دولت،‌ گفت: مطالبات مردم آن چیزی نیست که اکنون در کشور می‌بینید.
۵ پرواز فرودگاه اهواز لغو شدند
مرکز اطلاعات پرواز فرودگاه بین المللی اهواز از لغو پنج پرواز به مبدأ و مقصد این فرودگاه خبر داد.
داعش، تیراندازی در استراسبورگ را به عهده گرفت
گروه تروریستی داعش مسئولیت تیراندازی سه‌شنبه شب در شهر استراسبورگ فرانسه را به عهده گرفت.
گفت و گوی آوای کرمانشاه با نماینده شرق استان کرمانشاه
هفته نامه آوای کرمانشاه در شماره روز سه شنبه بیستم آذر ماه 96 مصاحبه خبرنگار این نشریه محلی را با حسن سلیمانی نماینده مردم شهرستانهای کنگاور، هرسین و صحنه در مجلس شورای اسلامی با عنوان «روزگارِ شیخ نمایندگان» منتشر کرده است.