از اوایل سال 2019 بود که مسئله آسیب پذیری پردازنده های AMD و Intel مطرح شد؛ آسیب های امنیتی که اکثر آنها مربوط به تراشه های اینتل بوده و از این رو به مرکز توجهات دانشگاه و موسسه های امنیتی مبدل شدند. از آن زمان تا کنون، شاهد پیدایش چندین حفره امنیتی دیگر بوده ایم که بسیاری از آنها با آپدیت و وصله های نرم افزاری برطرف شده اند. با این وجود در آخرین مورده یافت شده، خبری از برطرف شدن به وسیله آپدیت نیست.

بسیاری از مشکلات امنیتی یافت شده بدون قربانی بوده و تا کنون هیچ گزارشی مبنی بر سواستفاده از آنها منتشر نشده است. اما پیدا کردن حفره های امنیتی در پردازنده ها و خصوصا پردازنده های اینتل، به تاکتیکی برای مطرح شدن یک دانشگاه و یا موسسه تبدیل شده است. محققان به تازگی یک آسیب پذیری جدید را پردازنده های Intel پیدا کرده اند که در دو بخش Converged Security و Management Engine (CSME) قرار گرفته است.

Core i3-1.jpg

این دو آسیب پذیری در پردازنده های 5 سال پیش اینتل تا کنون، به جز CPUهای Ice Lake یافت شده و از آنجایی که به صورت کاملا سخت افزاری هستند، امکان برطرف کردن آنها با آپدیت های نرم افزاری ممکن نیست. با این وجود از آنجایی که تنها راه استفاده از آنها دسترسی فیزیکی به سیستم است، می توان گفت که خطر جدی متوجه کاربران نخواهد بود. CSME یک پردازنده کوچک درون CPU است که به تمام داده ها دسترسی داشته و برای حفظ امنیت در پردازنده مورد استفاده قرار می گیرد.

این نقص در بخش حافظه فقط خواندنی (ROM) بخش CSME قرار گرفته و مهاجمان احتمالی، به وسیله این نقص می توانند به بخش خواندن اطلاعات این موتور دسترسی پیدا کنند. یکی از کلیدهایی که این امکان را در اختیار مهاجمین قرار می دهد، Integrity Control Value Blob (ICVB) است. با استفاده از این کلید مهاجمان مهاجمان می توانند کد هر ماژول فریمور Intel CSME را به گونه ای جعل کنند که بررسی امنیتی سیستم قادر به تشخیص آن نباشد.

اینتل اعلام کرده است که در تمام پردازنده های نسل دهم به بعد، ویژگی های امنیتی جدیدی را لحاظ کرده و دیگر شاهد بروز چنین مواردی نخواهیم بود. با این وجود فروش میلیون ها پردازنده از نسل های پیشین، می تواند باعث نگرانی برخی سازمان و یا حتی کاربران باشد.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (11)

  • مهمان - bazikon

    dustan amd ye moshkele bozorg dare ke tu tak haste vase emulator playstation 3 az intel kam miare.
    yani man bayad intel begiram vase bazie uncharted ba rtx 2080 (na super va titanium)

  • اینتل نگو ابکش بگو فقط اینجا متن که
    نوشته این تاکتیک برای معروف شدن یا اینکه نه این خطرناک نیست فقط اگر شما داده مهم داشته باشی طرف به لطف اینتل مثل اب خوردن اطلاعاتت هک میکنه
    حالا اگر همین خبر برای AMD بود دیگه میدونید چه چیزهای نوشته میشد حتی اوایل متنم اسم AMD اوردند که بگن اره :)
    در ضمن به اون کاربر که با چند تا اسم میاد به بقیه توهین میکنه جالبیش اینه همین نویسنده نظرات منو نشر نداد و میگفت شما به بقیه کاربرا توهین میکنی در حالی که خودشم میدوسنت هیچ توهینی نداشتم اما اگر بقیه کاربرهای فن بوی اینتل بیان اینجا بقیه مسخره کنن از نظر نویسنده مهم نیست این نیز میگذرد تشت رسوایی اینتل خیلی وقته افتاده مواظب باشید تشت رسوایی....

  • مهمان - آرمان

    دوستان جدل نکنید دواش یه Syskey ویندوز با پسورد بایوس هست
    (الان یکی میاد میگه من باتریشو در میارم :D )
    سازمان‌ها هم ککشون نمیگزه این چیزا نرم افزاری و سخت افزاری بوده و هست و خواهدبود
    همیشه هکرا یه قدم جلوترن

  • مهمان - علی

    عزیزم چند بار بگم واشر موجود بر روی در زودپزهای اینتل حتی به درد پخت و پز آبگوشت و دیزی نمیخورن خخخخخخ
    لامصب ببین چی درست کرده که یک میلیون مهندس هم عقلشون رو روی هم بزارن توی فهم عمق فاجعه قد نمیده

  • باو شما سیستم گرمایش بدون سوراخ و حفره دیدین؟:(

    اینم همونه دیگه:D

  • مهمان - Sajad

    در پاسخ به: ravi

    نگاه کن تروخدا کیا میان نظر میدن.الان بهش بگی بخش های یه cpu رو بگو اصن چی به چیه حالیش نیست فقط میدونه شکلش مربعه

  • مهمان - محمد

    در پاسخ به: مهمان - Sajad

    دقیقا
    یک مشت کودک هستن یک سوال فنی بپرسی مغزش هنگ میکنه :):)
    سوادی که ندارند میخوان با لودگی دلقک بازی کم سوادیشون رو بپوشونند و یک چیزی بگن که دیگران نگن اینها لال هستند:)

  • مهمان - علی

    در پاسخ به: مهمان - Sajad

    البته باید عرض بکنم برای اینتل چون قابلیت پخت و پز غذاهایی مانند کله پاچه رو داره شبیه به یک استوانه ست که کفش با یک لایه جهت نریختن کله پاچه از درون پردازنده به بیرون پوشیده و بسته شده برو داداش یه ملاقه بردار هم بزن این آشی رو که اینتل براتون پخته مبادا ته نگیره

  • مهمان - محمد

    در پاسخ به: مهمان - علی

    باشه استاد اعظم
    شما فعلا یک سی پی یو در حد 8086 اینتل که برای 40-50 سال پیش این شرکت هست بساز که کشورت اویزون اینتل AMD نباشه بعد بیا اظهار فضل کن
    داستان اینتل این نخبه های جهان سوم این سایت مثل یک پروفسور ریاضی دانشگاه هاروارد هست که یک بیسواد دقیقا یک بیسواد که هیچ سواد ریاضی نداره بیاد ازش ایراد بگیر چرا ؟!
    چون چند تا محقق بعد سالها تو فرمول طرف یک اشتباه پیدا کردن این هم بگوشش خورده گفته اخ جون من برم اظهار فضل نظر کنم :):):)
    حالا بگی برو ایراد طرف رو برطرف کن همینطور وحشت زده نگاه میکنه :):):)

  • میگن کسی که خودش اون عیب داره هی سعی میکنه عیب خودش رو روی بقیه بزاره حالا شما هی عیبات داد هوار نکن ابروی خودت میره

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید