باحثون يكتشفون ثغرتين أمنيتين تهدد كل أنواع الموبايل وأجهزة الكمبيوتر

شعار شركة إنتل

كشف باحثون عن ثغرتين أمنيتين قالوا إنهما قد تتيحا للمتسللين سرقة معلومات حساسة من كل جهاز كمبيوتر حديث تقريبا يحتوي على رقائق من إنتاج شركات إنتل كورب وأدفانسد مايكرو ديفايسيز (إيه.إم.دي) و(إيه.آر.إم هولدنجز).

وإحدى الثغرات تخص شركة (إنتل) وحدها لكن أخرى تؤثر على أجهزة الكمبيوتر المحمول والكمبيوتر الشخصي والموبايل وأجهزة التابلت وخوادم الإنترنت على حد سواء.

وأصرت (إنتل) و(إيه.آر.إم) على أن المشكلة ليست في التصميم لكنها سوف تتطلب من المستخدمين تنزيل برنامج للإصلاح وتحديث نظام التشغيل الخاص بهم لمعالجة المشكلة.

وقال بريان كرزانيتش الرئيس التنفيذي لإنتل في مقابلة مع شبكة (سي.إن.بي.سي) مساء يوم الأربعاء 3 يناير ”الموبيلات وأجهزة الكمبيوتر، كل شيء سيصيبه بعض التأثير ولكن سيختلف الأمر من منتج لآخر“.

وكشف باحثون من جوجل بروجيكت زيرو التابعة لمجموعة ألفابت بالتعاون مع باحثين أكاديميين وفي القطاع من عدة دول عن ثغرتين هما Meltdown and Spectre .

وتؤثر الثغرة الأولى والمسماة (ميلتداون) على رقائق إنتل وتتيح للمتسللين تجاوز الحاجز بين التطبيقات التي يشغلها المستخدمون وذاكرة الكمبيوتر، مما قد يتيح للمتسللين قراءة الذاكرة وسرقة كلمات المرور السرية.

وتتعلق الثغرة الثانية التي تحمل الاسم (سبتكر) بالرقائق من إنتاج شركات (إنتل) و(إيه.إم.دي) و(إيه.آر.إم) ويمكن أن تسمح للمتسللين بخداع التطبيقات الخالية من الأخطاء للحصول على معلومات سرية.

وقال الباحثون إن شركتي (أبل) و(مايكروسوفت) لديهما برمجيات إصلاح جاهزة لمستخدمي أجهزة الكمبيوتر المتأثرة بالثغرة (ميلتداون). وامتنعت (مايكروسوفت) عن التعقيب ولم ترد (أبل) على طلبات للتعليق.

وفي مقابلة مع رويترز، قال دانيال جروس أحد الباحثين بجامعة جراز للتكنولوجيا والذين اكتشفوا الثغرة (ميلتداون) إنها ”على الأرجح إحدى أسوأ ثغرات وحدات التشغيل المركزية المتكشفة على الإطلاق“.

وقال جروس إن (ميلتداون) مشكلة أكثر خطورة على المدى القصير ولكن يمكن معالجتها تماما من خلال برامج الإصلاح.

شريحة معالج جهاز كمبيوتر من طراز Core i7 من إنتاج شركة إنتل

وأضاف أن الثغرة (سبتكر)، وهي الأوسع نطاقا والتي تؤثر على كافة الأجهزة الكمبيوترية تقريبا، يجد المتسللون صعوبة أكبر في استغلالها لكن يصعب إصلاحها أيضا وسوف تمثل مشكلة أكبر على المدى البعيد.

ومتحدثا إلى (سي.إن.بي.سي)، قال كرزانيتش الرئيس التنفيذي لشركة (إنتل) إن باحثي جوجل أبلغوا الشركة بالثغرات ”منذ فترة“ وإنها تختبر برامج إصلاح سينتجها مصنعو الأجهزة الذين يستخدمون رقائق الشركة الأسبوع المقبل. وقبل الكشف عن المشكلات، قالت جوجل عبر مدونتها إن إنتل وشركات أخرى تعتزم الإعلان عنها يوم التاسع من يناير الجاري.

وتم الابلاغ عن الثغرات لأول مرة بواسطة نشرة (ذا ريجستر) المعنية بالتكنولوجيا. وذكرت النشرة أيضا أن تحديثات إصلاح الثغرات قد تسبب بطء تشغيل رقائق إنتل بنسبة 5 إلى 30 بالمئة.

ونفت (إنتل) أن برامج الإصلاح ستسبب بطء أجهزة الكمبيوتر التي تعتمد على الرقائق التي تنتجها.

وقال المتحدث باسم (إيه.آر.إم) فيل هيوز إن برامج الإصلاح تم إرسالها بالفعل إلى شركاء الشركة ومنهم العديد من شركات الهواتف الذكية.

وتأثرت رقائق (إيه.إن.دي) أيضا بواحدة على الأقل من الثغرات الأمنية ولكن يمكن إصلاحها من خلال تحديث للبرميجات.

وقالت الشركة إنها تعتقد أنه ”لا خطر تقريبا على منتجات (إيه.إن.دي) في الوقت الراهن“.


المصدر: رويترز

Advertisements

اترك رد

إملأ الحقول أدناه بالمعلومات المناسبة أو إضغط على إحدى الأيقونات لتسجيل الدخول:

شعار وردبرس.كوم

أنت تعلق بإستخدام حساب WordPress.com. تسجيل خروج   /  تغيير )

Google+ photo

أنت تعلق بإستخدام حساب Google+. تسجيل خروج   /  تغيير )

صورة تويتر

أنت تعلق بإستخدام حساب Twitter. تسجيل خروج   /  تغيير )

Facebook photo

أنت تعلق بإستخدام حساب Facebook. تسجيل خروج   /  تغيير )

Connecting to %s

This site uses Akismet to reduce spam. Learn how your comment data is processed.