شناسایی آسیب پذیری که می تواند میلیاردها کامپیوتر را تحت الشعاع قرار دهد
به گزارش کارگروه امنیت سایبربان؛ محققین امنیتی دانشگاه ویرجینا و کالیفرنیا آمریکا اخیرا حملات Spectre مانند جدیدی را به سخت افزار کامپیوتر شناسایی کرده اند.
طبق گزارش محققین، این حمله می تواند به هنگام تبادل دستورالعمل های میان پردازنده و میکرو opcatch آن، امکان سرقت داده را برای مهاجمان مهیا کند.
این آسیب پذیری می تواند به صورت جهانی، میلیاردها کامپیوتر و دستگاه را تحت الشعاع قرار دهد. گفتنی است اصلاح و از بین بردن این آسیب پذیری جدی، کار بسیار مشکلی است زیرا که این روش جدید، تمامی روش های نوین حمله را دربر می گیرد.
این متد حمله، سیستم های مبتنی بر اینتل و AMD منتشر شده در سال 2011 را تحت تاثیر خود قرار می دهد. سیستم های مبتنی بر Intel Skylake و سری زن AMD نیز مستثنی از این قضیه نیستند.
آسیب پذیری Spectre تقریبا در تمامی دستگاه های تولید شده طی 20 سال اخیر موجود می باشد. این آسیب پذیری به مهاجمان اجازه می دهد با سوءاستفاده از عملیات پردازش موازی، به حافظه محرمانه پردازنده دسترسی پیدا کند و هر گونه اطلاعات موجود بر روی سیستم را به سرقت ببرد. طبق گزارشات، این نقص امنیتی تمام دستگاه های مبتنی بر اندروید و کروم او اس را نیز آسیب پذیر کرده است.
مایکروسافت و اینتل اقدامات محافظتی را بدین منظور صورت داده اند اما حفاظت کامل از تراشه ها کار بسیار مشکلی است.
همانطور که گفته شد Spectre یکی از پچیده ترین آسیب پذیری هایی است که غیرفعالسازی آن کار بسیار مشکلی می باشد. اما سخت ترین قسمت این موضوع، پیش بینی دستورالعمل های تبادل شده در پردازنده و تراشه ها می باشد. به همین دلیل است که معمولا تلاش ها برای اصلاح و از بین بردن این آسیب پذیری بی نتیجه می ماند.
عملا در حال حاضر حفاظت از سیستم ها در مقابل نوع جدید این آسیب پذیری، ممکن نیست.