آخر تحديث: 2018-01-17 22:27:43

عاجل

“ميلتداون” و”سبتكر” تهددان المعلومات السرية

كشف باحثون من شركة غوغل مجموعة من الثغرات الأمنية تتيح للمتسللين سرقة معلومات حساسة من كل جهاز حاسوب حديث تقريباً يحتوي على رقائق من إنتاج شركات إنتل كورب وأدفانسد مايكرو ديفايسيز إيه.إم.دي وإيه.آر.إم هولدنجز.

وتمكن باحثون من فريق غوغل بروجيكت زيرو، التابعة لمجموعة ألفابت بالتعاون مع باحثين أكاديميين من عدة دول من اكتشاف ثغرتين إحداهما تسمى ميلتداون وتؤثر في رقائق إنتل وتتيح للمتسللين تجاوز الحاجز بين التطبيقات التي يشغلها المستخدمون وذاكرة الكمبيوتر وبالتالي قراءة الذاكرة وسرقة كلمات المرور السرية، أمّا الثغرة الثانية فتحمل اسم سبتكر وهي تسمح للمتسللين بخداع التطبيقات الخالية من الأخطاء للحصول على معلومات سرية.

وقال دانيال جروس أحد الباحثين في جامعة جراز للتكنولوجيا: إنّ هذه الثغرة إحدى أسوأ ثغرات وحدات التشغيل المركزية المكتشفة على الإطلاق وهي مشكلة أكثر خطورة على المدى القصير، ولكن يمكن معالجتها تماماً من خلال برامج الإصلاح.

وأوضح جروس: إنّ ثغرة سبتكر هي الأوسع نطاقاً والتي تؤثر في كل الأجهزة الكمبيوترية تقريباً ويجد المتسللون صعوبة أكبر في استغلالها لكن يصعب إصلاحها أيضاً وستمثل مشكلة أكبر على المدى البعيد.

وعلقت شركتا “إنتل و إيه.آر.إم” على أنّ المشكلة ليست في التصميم لكنها ستطلب من المستخدمين تنزيل برنامج للإصلاح وتحديث نظام التشغيل الخاص بهم لمعالجة المشكلة.

print

مقالات ذات صله