Szinte minden gépet fenyeget a legismertebb processzorokban talált biztonsági rés
2018.01.04. 06:28
Kiberbiztonsági szakértők szerdán két olyan biztonsági rés meglétét fedték fel, amelyek lehetővé teszik, hogy hackerek érzékeny információkat tulajdonítsanak el szinte bármilyen korszerű számítástechnikai eszközről, amely az Intel, az AMD vagy az ARM processzorgyártó cégek csipjeit tartalmazza.
Az egyik programhiba kifejezetten az Intel gyártmányaiban fordul elő, a másik azonban hasonlóképpen érint minden laptopot, asztali számítógépet, okostelefont, tabletet és internetszervert. Az Intel és az ARM vezetői azt hangoztatták, hogy nem konstrukciós hibáról van szó, s a felhasználók kijavíthatják a hibát, ha letöltenek egy javítást és frissítik az operációs rendszereiket – számol be az MTI.
Telefonokra, PC-kre, mindenre hatással lesz valahogy, de termékről termékre másképpen"
– mondta Brian Krzanich, az Intel vezérigazgatója a CNBC amerikai televíziónak szerda délután adott interjújában.
Az első, Meltdown néven emlegetett biztonsági rés az Intel áramköreiben található, és lehetővé teszi, hogy a hackerek megkerüljék a felhasználók által futtatott alkalmazások és a számítógép memóriája közötti "válaszfalat", s ezáltal kutakodhassanak a számítógépek memóriájában, és ellophassák a jelszavakat. A Spectre (Fantom) névre keresztelt második rés lehetővé teszi a hackerek számára, hogy rávegyék az egyébként hibátlan alkalmazásokat titkos információk kiadására.
A szakemberek elmondták, hogy az Apple-nél és a Microsoftnál már elkészültek a Meltdown által érintett asztali számítógépekhez szükséges javításokkal. A két legnagyobb számítástechnikai óriás azonban nem kívánta kommentálni a híreket, illetve nem reagált az azokkal kapcsolatos kérdésekre.
Daniel Gruss, a Grazi Műszaki Egyetemnek a Meltdown feltárásában részt vevő egyik kutatója szerint "valószínűleg a valaha talált egyik legsúlyosabb számítógéphibáról van szó", a szoftverjavításokkal azonban határozottan útját lehet állni. A Spectre elnevezésű másik biztonsági rés nehezebben kihasználható a hackerek számára, de javítása is nehézkesebb, s ezért hosszú távon nagyobb problémákat fog okozni – mondta.