Δύο σοβαρά κενά εντοπίστηκαν σχεδόν σε όλα τα τσιπ υπολογιστών και κινητών

Δύο σοβαρά κενά εντοπίστηκαν σχεδόν σε όλα τα τσιπ υπολογιστών και κινητών
loading...

Σε αγώνα δρόμου έχουν επιδοθεί μερικές από τις μεγαλύτερες εταιρείες τεχνολογικού εξοπλισμού στον κόσμο ώστε να διορθώσουν δύο σοβαρά κενά ασφάλειας που ανακαλύφθηκαν στα τσιπ που είναι εγκατεστημένα σε εκατοντάδες εκατομμύρια υπολογιστές και φορητές συσκευές ανά τον κόσμο.

Το πρώτο πρόβλημα ασφάλειας, γνωστό ως Spectre, έχει εντοπιστεί σε τσιπ των εταιρειών Intel, AMD και ARM, και δίνει τη δυνατότητα σε κακόβουλους χάκερ να αποκτήσουν πρόσβαση σε εφαρμογές που μπορεί να περιέχουν προσωπικές πληροφορίες του χρήστη.

Το δεύτερο πρόβλημα, γνωστό ως Meltdown, αφορά τσιπ της Intel και επιτρέπει σε χάκερ να διαβάσουν την κεντρική μνήμη μίας συσκευής, όπου βρίσκονται αποθηκευμένοι κωδικοί ασφαλείας και άλλα δεδομένα.

Με δεδομένο ότι τα τσιπ των εν λόγω εταιρειών είναι απαραίτητο στοιχείο στην αρχιτεκτονική σχεδόν όλων των συσκευών, το Spectre και το Meltdown μπορεί να επηρεάσουν εκατομμύρια συσκευές ανά τον κόσμο, ανεξαρτήτως από το εάν έχουν λειτουργικό σύστημα Microsoft Windows, Apple OS ή Google Android.

Η Microsoft έσπευσε να εκδώσει διόρθωση για το Meltdown για  χρήστες Windows, ενώ η Google ανακοίνωσε πως όσοι πελάτες της διαθέτουν τις νεότερες ενημερώσεις είναι ασφαλείς.

Παρά ταύτα, υπάρχουν φόβοι πως η πλήρης επίλυση των δύο κενών ασφαλείας μπορεί να απαιτήσει διορθώσεις στο υλικό των συσκευών, ειδικά σε ό,τι αφορά το Spectre.

Τα δύο κενά είναι συνέπεια αλλαγών που έγιναν πριν από δέκα και πλέον χρόνια στον σχεδιασμό των τσιπ, επιταχύνοντας τη λειτουργία των υπολογιστών και των κινητών.

Σημειώνεται πως, σύμφωνα με την Google, τα δύο προβλήματα εντοπίστηκαν από ερευνητή της πέρυσι. Ωστόσο, οι εταιρείες τεχνολογίας δεν τα αποκάλυψαν καθώς προσπαθούσαν να σχεδιάσουν λύσεις και ενημερώσεις προτού το θέμα βγει στην επιφάνεια.

Οι εταιρείες είχαν συμφωνήσει να δημοσιοποιήσουν το ζήτημα και τις συνοδευτικές διορθώσεις στις 9 Ιανουαρίου, όμως το εμπάργκο «έσπασε» αφότου το σάιτ τεχνολογικών ειδήσεων The Register έδωσε στη δημοσιότητα στοιχεία για το Spectre και το Meltdown.

Tags:

Share this post