Tümü Webekno

Kategoriler

Hakkımızda Yazarlar Ödüllerimiz Künye Gizlilik İletişim
  1. Webtekno
  2. Donanım Haberleri ve İçerikleri

Intel İşlemcilerde Yamayla Düzeltilemeyen Bir Güvenlik Açığı Keşfedildi

Son 5 yıl içinde geliştirilen Intel işlemcilerin tamamında sistemleri hacker'lara karşı savunmasız hale getiren kritik bir güvenlik açığı keşfedildi. İşlemcilerdeki bu açık, yamayla da düzeltilemiyor.

Intel İşlemcilerde Yamayla Düzeltilemeyen Bir Güvenlik Açığı Keşfedildi
Ozan Baki Ozan Baki /

Güvenlik araştırmacıları, Intel işlemcilerde düzeltilmesi mümkün olmayan bir güvenlik açığı keşfetti. Açık, sistem önyüklemesini, güç düzeylerini, ürün yazılımını ve en önemlisi şifreleme işlevlerini kontrol eden Intel'in Birleşik Güvenlik ve Yönetim Motoru'nu (CSME) etkiliyor.

Kendi 486-tabanlı CPU, RAM ve önyükleme ROM'una sahip olan CSME, bilgisayarınızı başlattığınızda çalışan ilk şey. Bu birimin yaptığı ilk şeylerden biri de kendi belleğini korumak ancak savunmasız kaldığı kısa bir an var. Eğer bilgisayar korsanlarının bir makineye yerel veya fiziksel erişimi varsa, CSME'ye DMA (doğrudan bellek erişimi) saldırısı yapabiliyorlar.

Intel İşlemcilerde Yamayla Düzeltilemeyen Bir Güvenlik Açığı Keşfedildi

Yapılan saldırıyla donanım kimlikleri taklit edilebiliyor, dijital içerik ele geçirilebiliyor ve şifrelenmiş sabit disklerden gelen verilerin şifresi çözülebiliyor. Önyükleme kodu ve RAM, Intel'in CPU'larına gömülü olarak olarak kodlandığından, güvenlik açığı silikon değiştirilmeden yamalanamıyor.

Saldırganlar kötü amaçlı kod yürüterek CSME'nin yonga seti anahtarına erişebilirse, uygulamalarla birlikte işletim sisteminin temel bölümlerine erişebilir ve ciddi hasar verebilir. Bu yonga seti anahtarı platforma özgü değil ve son 5 yıl içinde geliştirilen tüm Intel işlemciler için tek bir anahtar kullanılıyor.

Kulağa korkunç gelebilir, ancak bu güvenlik açığından yararlanmak yüksek teknolojik bilgi, özel ekipmanlar ve bilgisayarlara yerel veya fiziksel erişim gerektiriyor. Hacker'lar sistemin içine girdikten sonra, bilgisayara uzaktan erişim elde edebiliyor.

YORUMLAR

(3)
Yorumunuz minimum 30 karakter olmalıdır. (0)
K
Kerim Eymen Cumanoglu 5 yıl önce
intel yinede adamdır (30 karakter)
B
Black Death 5 yıl önce
Amd nedir? American Micro Devices. Buyrun siz verilerinizi açığa gerek kalmadan CIA’ya teslim etmeye devam edin bu zaten sizi ilgilendiren bir konu değil.
B
Black Death 5 yıl önce
Malatya olsa ne olacak advanced olsa ne? Amdnin tek uzmanlığı rezalet grafik kartları ve üzerinde yumurta pişirilebilen mikro işlemciler üretmek.
A
Anonim 5 yıl önce
boşuna intel=açıklar demedik ya... işte kanıt...
Tüm yorumlar yüklendi (3 yorum)