خلل أمني في الأجهزة

في مجال الحوسبة الرقمية، تُعرف ثغرات أمن الأجهزة بأنها عيوب أو ثغرات في الأجهزة تُسبب نقاط ضعف تؤثر على وحدات المعالجة المركزية (CPU) في الحاسوب ، أو غيرها من الأجهزة التي تتضمن معالجات أو منطقًا قابلاً للبرمجة وتتمتع بوصول مباشر إلى الذاكرة ، مما يسمح لعملية خبيثة بقراءة البيانات دون إذن. ويُصنف محللو الأمن هذه الثغرات بأنها "كارثية". [ 1 ] [ 2 ] [ 3 ]

ثغرات التنفيذ التخميني

ابتداءً من عام 2017، تم اكتشاف سلسلة من الثغرات الأمنية في تطبيقات التنفيذ التخميني على بنى المعالجات الشائعة والتي مكنت بشكل فعال من رفع الامتيازات .

وتشمل هذه:

فيزا إنتل

في عام 2019، اكتشف الباحثون أن وضع تصحيح الأخطاء الخاص بالشركة المصنعة، والمعروف باسم VISA، يحتوي على ميزة غير موثقة في وحدات تحكم منصة Intel ، وهي الشرائح الموجودة في معظم اللوحات الأم التي تعمل بمعالجات Intel والتي تتمتع بوصول مباشر إلى الذاكرة، مما جعل هذا الوضع متاحًا مع لوحة أم عادية، الأمر الذي قد يؤدي إلى ثغرة أمنية. [ 4 ]

انظر أيضاً

مراجع

  1. بروس شناير (5 يناير 2018). "هجمات سبيكتر وميلتداون على المعالجات الدقيقة - شناير حول الأمن" . www.schneier.com . تم الاطلاع عليه في 4 فبراير 2019. تُعدّ ثغرات سبيكتر وميلتداون من الثغرات الأمنية الكارثية، ...
  2. " هذا الأسبوع في الأمن: انهيار الإنترنت بسبب ثغرة Spectre في وحدة المعالجة المركزية" . Cylance.com. 5 يناير 2018. تم الاطلاع عليه في 4 فبراير 2019. إن التداعيات الأمنية لثغرات Meltdown وSpectre كارثية بالفعل على هندسة الأنظمة.
  3. "ميلتداون، سبيكتر: إليك ما يجب أن تعرفه" . Rudebaguette.com. 8 يناير 2018. تم الاطلاع عليه في 4 فبراير 2019. [كذا]: إن آثار هذه الثغرات الأمنية كارثية: « في أحسن الأحوال، يمكن للبرامج الضارة والمتسللين استغلال هذه الثغرة لاستغلال ثغرات أمنية أخرى. وفي أسوأ الأحوال، يمكن للبرامج والمستخدمين المصادق عليهم استغلال هذه الثغرة لقراءة ذاكرة النواة . 
  4. لوسيان أرماسو (29 مارس 2019). "ميزة غير موثقة في شرائح إنتل قد تساعد المتسللين على سرقة البيانات" . تومز هاردوير .