Google: Σοβαρά κενά ασφαλείας στους επεξεργαστές υπολογιστών και κινητών

kinito-thumb-large-thumb-large
Διαβάστε επίσης

Συναγερμός έχει σημάνει στον κόσμο της τεχνολογίας, καθώς ερευνητές της Google, σε συνεργασία με άλλους ειδικούς κυβερνοασφάλειας, ανακοίνωσαν ότι εντόπισαν δύο σοβαρά κενά ασφαλείας σχεδόν σε όλους τους επεξεργαστές που χρησιμοποιούνται στους υπολογιστές, στα κινητά τηλέφωνα, στις ταμπλέτες και στις άλλες ηλεκτρονικές συσκευές.

Τα δύο κενά Meltdown και Spectre, που θα μπορούσαν να εκμεταλλευθούν χάκερ (αν δεν το έχουν κάνει ήδη), αφορούν τσιπ των πιο γνωστών εταιρειών κατασκευής: της Intel, της AMD και της ARD.

Οι χάκερ θα μπορούσαν να αποκτήσουν πρόσβαση στη μνήμη των συσκευών, καθώς και σε ευαίσθητα δεδομένα, όπως κωδικούς (passwords).

Η Google αποκάλυψε ότι το πρόβλημα είχε γίνει γνωστό στις κατασκευάστριες εταιρείες από το καλοκαίρι του 2017. Αλλά μόλις τώρα διέρρευσε από ανώνυμους προγραμματιστές και έγινε ευρύτερα γνωστό (αρχικά μέσω της τεχνολογικής ιστοσελίδας The Register), προτού δυστυχώς υπάρξει πλήρης αποκατάσταση των κενών κυβερνοασφάλειας, κάτι που αποτελεί πρόκληση για τους απανταχού χάκερ.

Οι εταιρείες, σύμφωνα με το πρακτορείο Reuters, ισχυρίσθηκαν ότι το πρόβλημα δεν σχετίζεται με λάθος σχεδιασμού στο hardware και ότι αντιμετωπίζεται εφόσον οι χρήστες εγκαταστήσουν νέες αναβαθμίσεις ασφαλείας στο λογισμικό (λειτουργικό σύστημα) των συσκευών τους. Δήλωσαν επίσης ότι εργάζονται εσπευσμένα για να διορθώσουν τις «κερκόπορτες».

Κάποιες αναβαθμίσεις λογισμικού θα είναι διαθέσιμες μέσα στις επόμενες μέρες, δήλωσε η Intel, η οποία τροφοδοτεί με επεξεργαστές το 80% περίπου των προσωπικών επιτραπέζιων υπολογιστών διεθνώς και το 90% των φορητών Η/Υ.

Παραμένει άγνωστο αν και κατά πόσο κάποιοι χάκερ έχουν εκμεταλλευθεί αυτά τα κενά, αν και το Εθνικό Κέντρο Κυβερνοασφάλειας της Βρετανίας, σύμφωνα με τo ΒΒC, εκτιμά ότι δεν έχει συμβεί κάτι τέτοιο ακόμη. Αρχικά δημιουργήθηκε η εντύπωση ότι το πρόβλημα αφορά μόνο την Intel, αλλά η εταιρεία διευκρίνισε ότι κενά ασφαλείας υπάρχουν και στα τσιπάκια των ανταγωνιστών της. Το κενό ασφαλείας με την ονομασία Meltdown αφορά ειδικά την Intel, ενώ το δεύτερο που λέγεται Spectre, αφορά τα τσιπ των Intel, ARM και ARD.

Η ARM δήλωσε ότι ήδη ετοίμασε «μπαλώματα» που απέστειλε στους κατασκευαστές smartphones τους οποίους τροφοδοτεί με τσιπ. Η AMD ισχυρίσθηκε ότι «τα προϊόντα της αντιμετωπίζουν σχεδόν μηδενικό κίνδυνο αυτήν τη στιγμή». Η Microsoft, που χρησιμοποιεί τσιπ της Intel, δήλωσε ότι θα κυκλοφορήσει την Πέμπτη αναβαθμίσεις ασφαλείας, εκτιμώντας ότι μέχρι στιγμής δεν έχουν υπάρξει περιστατικά κυβερνοπαραβίασης. Η Apple εργάζεται και αυτή πάνω σε ανάλογες αναβαθμίσεις για τα προϊόντα της.

Η Google ανέφερε ότι οι συσκευές Android με τις τελευταίες ενημερώσεις ασφαλείας στο λειτουργικό τους είναι προστατευμένες και διαβεβαίωσε ότι το Gmail είναι ασφαλές, ενώ σύντομα θα κυκλοφορήσουν αναβαθμίσεις ασφαλείας για χρήστες του Chrome και των Chromebooks.

Ο ερευνητής Ντάνιελ Γκρους του αυστριακού Πανεπιστημίου Τεχνολογίας του Γκρατς, ένας από αυτούς που ανακάλυψαν το Meltdown, μαζί με τον αναλυτή Γιαν Χορν της Google, δήλωσε ότι «πρόκειται πιθανώς για το χειρότερο πρόβλημα σε κεντρική μονάδα επεξεργασίας που έχει ποτέ βρεθεί». Καθησύχασε όμως ότι μπορεί να λυθεί με το κατάλληλο «μπάλωμα» (patch) στο λογισμικό. Η Intel διέψευσε τις ανησυχίες που κυκλοφόρησαν, ότι το «μπάλωμα» θα κάνει έως 30% πιο αργά τα τσιπάκια της.

Από την άλλη, σύμφωνα με τους New York Times, το ευρύτερο πρόβλημα Spectre, που αφορά όλα τα τσιπάκια, θεωρείται πιο δύσκολο να «αξιοποιηθεί» από τους χάκερ, αλλά είναι και πιο δύσκολο να επιλυθεί. Θα χρειασθεί μάλλον ανασχεδιασμός των τσιπ, γι’ αυτό το Spectre μπορεί να αποδειχθεί μεγαλύτερο πρόβλημα μακροπρόθεσμα, ωσότου παραχθεί μια νέα γενιά επεξεργαστών.

Παλαιότερα άρθρα:

36 απαντήσεις στο “Google: Σοβαρά κενά ασφαλείας στους επεξεργαστές υπολογιστών και κινητών”

  1. I simply want to tell you that I am just newbie to blogging and site-building and definitely loved this web site. Likely I’m want to bookmark your website . You absolutely have outstanding well written articles. Thanks for revealing your website.

  2. My husband and i felt very glad Michael could deal with his investigations out of the ideas he obtained from your own weblog. It’s not at all simplistic to simply happen to be giving for free helpful tips that other folks have been selling. So we discover we’ve got the writer to give thanks to for that. Those explanations you have made, the simple blog navigation, the friendships your site give support to promote – it’s many spectacular, and it’s really aiding our son and the family believe that this concept is enjoyable, and that’s extraordinarily indispensable. Many thanks for everything!

  3. Next time I read a blog, Hopefully it doesn’t disappoint me as much as this particular one. After all, I know it was my choice to read, however I truly believed you would probably have something helpful to say. All I hear is a bunch of complaining about something that you could possibly fix if you were not too busy seeking attention.

  4. Thank you a bunch for sharing this with all people you really recognise what you’re speaking about! Bookmarked. Kindly also consult with my web site =). We could have a link trade arrangement between us!

  5. Thank you for making the honest attempt to discuss this. I feel very strong about it and would like to learn more. If it’s OK, as you gain extra in depth knowledge, might you mind adding more articles very similar to this one with more information? It would be extraordinarily useful and useful for me and my friends.

  6. I really hope to reveal to you that I am new to blog posting and totally enjoyed your website. Likely I am likely to save your blog post . You definitely have magnificent article information. Be Grateful For it for discussing with us your current url information

  7. Today, I went to the beachfront with my children. I found a sea shell and gave it to my 4 year old daughter and said “You can hear the ocean if you put this to your ear.” She put the shell to her ear and screamed. There was a hermit crab inside and it pinched her ear. She never wants to go back! LoL I know this is entirely off topic but I had to tell someone!

  8. Thank you for all your valuable work on this web page. Kate really loves making time for internet research and it is easy to understand why. Many of us notice all relating to the powerful mode you produce useful secrets through this website and as well as invigorate response from others on that situation and our own girl is truly starting to learn a lot of things. Take advantage of the remaining portion of the year. You are performing a wonderful job.

  9. Thank you sharing these kind of wonderful posts. In addition, the optimal travel and medical insurance approach can often reduce those fears that come with travelling abroad. Some sort of medical emergency can rapidly become too expensive and that’s bound to quickly put a financial load on the family’s finances. Setting up in place the perfect travel insurance deal prior to leaving is well worth the time and effort. Cheers

  10. I’ve been surfing on-line more than three hours these days, but I never found any interesting article like yours. It¡¦s beautiful price sufficient for me. Personally, if all site owners and bloggers made excellent content as you probably did, the net will probably be a lot more helpful than ever before.

  11. A well written post, I just given this onto a colleague who was doing slightly analysis on that. And he indeed purchased me breakfast because I discovered it for him .. thus let me reword that: Thankx for the treat! however yeah Thnx for spending the time to talk concerning this, I feel strongly concerning it and revel in reading a lot of on this topic. If potential, as you become expertise, would you mind updating your blog with a lot of info? it’s very useful on behalf of me. two thumb up for this blog!

Σχολιάστε