تاریخ انتشار: ۰۹:۲۵ - ۲۳ ارديبهشت ۱۳۹۹

نقص امنیتی جدید تاندربولت، دسترسی به داده‌های رایانه را امکان‌پذیر می‌کند

نقص‌های امنیتی جدیدی که در درگاه تاندربولت کشف شده‌اند، هکر‌ها را قادر می‌سازند در عرض چند دقیقه به داده‌های ذخیره‌شده روی رایانه‌ها دسترسی پیدا کنند.
نقص امنیتی جدید تاندربولت، دسترسی به داده‌های رایانه را امکان‌پذیر می‌کند
 
اقتصاد۲۴- اخیرا آسیب‌پذیری‌های جدیدی در درگاه تاندربولت (Thunderbolt) پیدا شده؛ درگاهی که رایانه‌ها از آن بسیار استفاده می‌کنند. این آسیب‌پذیری‌ها از لحاظ تئوری ممکن است به هکر اجازه دهند در عرض تنها چند دقیقه به محتوای ذخیره‌شده روی هارد درایو لپ‌تاپ دسترسی پیدا کند؛ صرف‌نظر از اینکه لپ‌تاپ قفل یا باز باشد.
بیشتر بخوانید:پردرآمدترین کمپانی‌ها در سال ۲۰۱۹ کدام بودند؟
این ادعا‌ها درحالی از سوی یکی از پژوهشگران امنیتی دانشگاه فنی آیندهوون مطرح شده که مایکروسافت مدتی پیش به امنیت‌نداشتن درگاه تاندربولت اشاره کرد بود. خبرگزاری وایرد در گزارشی اختصاصی می‌نویسد آسیب‌پذیری‌های موردبحث تمامی رایانه‌هایی مجهز به تاندربولت را تحت‌تأثیر قرار می‌دهد که تاریخ تولید آن‌ها به پیش از سال ۲۰۱۹ برمی‌گردد.

برای بهره‌برداری از آسیب‌پذیری‌هایی که به‌تازگی کشف شده‌اند، هکر باید به‌صورت فیزیکی به رایانه‌های مبتنی‌بر ویندوز یا لینوکس دسترسی پیدا کند. اگر هکر به رایانه دسترسی فیزیکی پیدا کند، از لحاظ تئوری خواهد توانست حتی درصورت قفل بودن لپ‌تاپ و محافظت از آن با رمز عبور، تمامی داده‌ها را با صرف تقریبا پنج دقیقه زمان بیرون بکشد. حتی اگر رایانه دارای هارد درایو رمزنگاری‌شده باشد، هکر می‌تواند به داده‌های روی آن دسترسی پیدا کند.

آسیب‌پذیری «تاندرسپای» بر تمامی رایانه‌های مجهز به تاندربولت تأثیر می‌گذارد که پیش از سال ۲۰۱۹ تولید شده‌اند
 

خبرگزاری وایرد می‌گوید تجهیزاتی که برای بیرون‌کشیدن اطلاعات رایانه‌های دارای درگاه تاندربولت نیاز هستند، درمجموع چندصد دلار قیمت دارند؛ بنابراین، هکر می‌تواند به‌سادگی آن‌ها را تهیه کند.

آن‌طور که پژوهشگر امنیتی دانشگاه فنی آیندهوون می‌گوید نگرا‌ن‌کننده‌ترین موضوع مطرح‌شده این است که نمی‌توان این نقص‌های امنیتی را ازطریق به‌روزرسانی نرم‌افزاری برطرف کرد. طبق گفته‌های او، به‌منظور رفع کامل این آسیب‌پذیری‌ها باید بازطراحی سخت‌افزاری روی محصولات صورت بگیرد. ناگفته نماند محقق دانشگاه فنی آیندهوون از حملاتی که با این نقص‌ها انجام می‌شوند، با اصطلاح تاندرسپای (Thunderspy) یاد می‌کند.

رایانه‌های خانواده‌ی مک اپل از سال ۲۰۱۱ تاکنون از درگاه تاندربولت استفاده می‌کنند؛ با‌این‌حال طبق گزارش‌های اخیر، تمامی این رایانه‌ها دربرابر حملات تاندرسپای آسیب‌پذیر نیستند. پژوهشگر دانشگاه آیندهوون به‌صراحت می‌گوید رایانه‌های مبتنی‌بر سیستم‌عامل macOS تاحدی تحت‌تأثیر حملات تاندرسپای قرار می‌گیرند. این نقص‌های امنیتی جدید باعث می‌شوند شماری از رایانه‌های سری مک دربرابر نوعی حملات هکی خاص شبیه‌به BadUSB آسیب‌پذیر باشند. این نوع حملات در دل فرم‌ور سخت‌افزار دستگاه‌ها انجام می‌گیرند و هنگامی آلوده می‌شود که لپ‌تاپ به درگاه USB متصل شود.

آسیب‌پذیری جدید درگاه تاندربولت به‌شکل نرم‌افزاری برطرف‌کردنی نیست

نکته‌ی عجیب این است که روند آلوده‌شدن لپ‌تاپ در حملات BadUSB هنگام اتصال رخ می‌دهد و پیش از اینکه کاربر بفهمد، کار از کار گذشته است. BadUSB نقصی امنیتی بود که در سال ۲۰۱۴ ظاهر شد و به هکر‌ها امکان می‌داد تنها با USB آلوده به بدافزار، کنترل کامل رایانه را در دست بگیرند و داده‌های آن را بدزدند. ازطریق این نقص امنیتی حتی امکان جاسوسی از کاربر فراهم می‌شد.

یورن رایتنبرگ، پژوهشگری است که آسیب‌پذیری‌های جدید تاندربولت را کشف کرده. وی ویدئویی جدید روی یوتیوب آپلود کرده تا به ما نشان دهد چگونه می‌توان ازطریق این درگاه در پنج دقیقه به داده‌های روی رایانه دسترسی پیدا کرد. در ویدئو می‌بینیم رایتنبرگ پنل پشتی لپ‌تاپ را برمی‌دارد و دستگاهی خاص در داخل آن قرار می‌دهد. ناگفته نماند لپ‌تاپ یادشده از سری تینک‌پد شرکت لنوو است و با رمزعبور از محتوای آن محافظت می‌شود. یورن رایتنبرگ با قراردادن دستگاه خاصش سیستم‌های امنیتی لپ‌تاپ لنوو را از کار می‌اندازد و به‌گونه‌ای لپ‌تاپ را روشن می‌کند که گویا رمزعبورش را دارد. روند کلی انجام این کار تقریبا پنج دقیقه طول می‌کشد.

نقص امنیتی جدید تاندربولت، دسترسی به داده‌های رایانه را امکان‌پذیر می‌کند
این نخستین‌باری نیست که نگرانی‌های امنیتی‌محور درباره‌ی فناوری تاندربولت اینتل افزایش می‌یابد؛ زیرا تاندربولت فناوری خاصی است که برای دستیابی به هدفش، یعنی ارائه‌ی سرعت انتقال بالا، باید به‌صورت مستقیم با حافظه‌ی رایانه ارتباط برقرار کند. در سال گذشته‌ی میلادی، تعدادی از پژوهشگران امنیتی نقصی جدید در تاندربولت پیدا کردند که به هکر امکان می‌داد ازطریق دستگاهی به‌ظاهر بی‌خطر مجهز به USB-C یا DisplayPort اطلاعات رایانه را بیرون بکشد. در آن زمان، پژوهشگران این نقص را تاندرکلپ (Thunderclap) نامیده بودند. افزون‌بر‌این، همان‌طورکه اشاره کردیم، احتمالا به‌دلیل همین مشکلات امنیتی است که مایکروسافت تاکنون در محصولات سری سرفیس از درگاه تاندربولت استفاده نکرده.

این نخستین‌باری نیست که شاهد انتشار گزارش‌هایی مبنی‌بر ضعف امنیت درگاه تاندربولت هستیم
اینتل در پی انتشار گزارش یورن رایتنبرگ، وبلاگ رسمی خود را با بیانیه‌ای جدید به‌روزرسانی کرد. اینتل در بیانیه‌اش می‌گوید آسیب‌پذیریِ تاندرسپای مسئله‌ی جدیدی نیست و سیستم‌عامل‌های معروف در سال گذشته به ابزاری جدید مجهز شدند تا دربرابر این آسیب‌پذیری جدید مقاومت باشند. با‌این‌حال، خبرگزاری وایرد در گزارش خود می‌نویسد روش امنیتی اینتل برای جلوگیری از تاندرسپای به‌صورت گسترده استفاده نشده است. پژوهشگران امنیتی می‌گویند هیچ‌یک از رایانه‌های ساخت دل این محافظ امنیتی را ندارند؛ بنابراین، دربرابر تاندرسپای آسیب‌پذیر هستند. این محققان می‌گویند در‌حال‌حاضر تنها برخی از رایانه‌های اچ‌پی و لنوو از محافظ امنیتی ویژه‌ی اینتل بهره می‌ببرند.

یورن رایتنبرگ در بخش پایانی گزارش خود می‌نویسد کاربرانی که رایانه‌شان دربرابر نقص امنیتی تاندرسپای آسیب‌پذیر است، تنها یک راه برای جلوگیری از آن دارند. این کاربران باید ازطریق تنظیمات BIOS درگاه تاندربولت رایانه را کاملا غیرفعال کنند و رمزنگاری هارددرایو را فعال کنند و زمانی‌که کاری با رایانه ندارند، آن را خاموش کنند.

رایتنبرگ موفق شده نوعی نرم‌افزار ویژه با عنوان اسپای‌چک (Spycheck) بسازد که می‌تواند آسیب‌پذیر بودن یا نبودن رایانه‌ی دستگاه را دربرابر تاندرسپای به اطلاع کاربر برساند. امکان تهیه‌ی این نرم‌افزار ازطریق این وب‌سایت وجود دارد. ناگفته نماند فناوری تاندربولت ۳ قرار است با USB ۴ ادغام شود. پژوهشگران می‌گویند کنترلر‌ها و لوازم جانبی مجهز به USB ۴ نیز ممکن است آسیب‌پذیر باشند و باید آزمایش شوند.
 
 
 
منبع: زومیت
ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.

صفحه اول روزنامه‌های سیاسی امروز

پیش‌بینی هواشناسی تهران و ایران امروز + جدول

قیمت لیر ترکیه امروز در بازار + جزئیات

قیمت ماشین های لوکس لکسوس در بازار ایران + جدول

وضعیت هواشناسی امروز

قیمت دلار و یورو امروز شنبه ۲۹ اردیبهشت ۱۴۰۳ + جدول

قیمت دینار عراق امروز در بازار + جزئیات

قیمت مرغ، گوشت سفید و تخم مرغ در بازار + جدول

قیمت خودرو‌های سایپا امروز شنبه ۲۹ اردیبهشت ۱۴۰۳ + جدول

قیمت انواع لپ تاپ دل امروز + جدول

قیمت خودرو‌های ایران خودرو امروز شنبه ۲۹ اردیبهشت ۱۴۰۳ + جدول

قیمت سکه و طلا امروز شنبه ۲۹ اردیبهشت ۱۴۰۳ + جدول

اولین فیلم از مراسم ازدواج شیدا خلیق با کیوان ساکت‌اف با حضور سلبریتی‌ها

تعطیلی شنبه‌ها و نظر مراجع برای شورای نگهبان

از گران کردن بنزین تا واردات خودروهای دست دوم؛ راه حل ناترازی بنزین چیست؟/ متهمان اصلی معضل بنزین در ایران

عکس/هنرمندان در مراسم تشییع زری خوشکام

بدحساب‌ترین طرف صندوق توسعه ملی، دولت‌ها بوده‌اند/ ۱۰۰ میلیارد یورو صندوق کجاست؟/ ثروت نسل آینده، قربانی تبانی و ندانم‌کاری‌های مدیریتی شده است

تتر چیست و چرا جای دلار را در ایران گرفته است؟

آخرین وضعیت قیمت دام زنده در بازار

پیش‌بینی قیمت دلار فردا ۳۰ اردیبهشت ۱۴۰۳

خواندنی‌ها
خودرو
فناوری
آخرین اخبار

این ۴ نکته عمرتان را ۶ سال افزایش می‌دهد

بلایی که بدغذایی بر سرتان می‌آورد

دمنوشی که برای لاغری معجزه می‌کند

معرفی چند منبع طبیعی پروتئین برای کاهش وزن

دلار قدرت بلامنازع بازار طلا/ چرا طلا در ایران بیشتر از بقیه کشورها رشد کرد؟/ پیش‌بینی صعود طلا در دراز مدت

بازیکنان پرسپولیس در انتظار تسویه کامل

فلاحت‌پیشه: سال ۹۷ گفتم بشار اسد روزی از پشت به ایران خنجر خواهد زد

فیلم/ شادباش متفاوت عروسک‌های مهمانی برای تولد آقای مجری

عضو هیئت رئیسه کمیسیون آموزش: ناتوانی در صدور کارت امتحانی پذیرفتنی نیست

مهدی افشارنیک با قرار وثیقه‌ آزاد شد

فیلم/ تیوپ‌سواری یک شهروند در مشهد در خیابان‌های مملو از آب

واکنش مایلی‌کهن به حکم شکایت قلعه‌نویی

راهنمایی کامل در امور طلاق و مهریه: حقوق خود را بشناسید

جدایی سروش لشکری (هیچکس) از همسرش | آزاده اکبری کیست؟

فیلم/ وضعیت پیاده‌روهای مشهد پس از سیل امروز

اعلام زمان برگزاری مراسم یادبود زری خوشکام

واریز حقوق اردیبهشت ماه بازنشستگان کشوری

قوه قضاییه: اژه‌ای در شبکه‌های اجتماعی حسابی ندارد

ترس از بمب‌گذاری جشنواره کن را مختل کرد

واکنش تراکتور به شایعه قراردادی ۶۰ میلیاردی

میزان فروش نمایشگاه کتاب در ۱۰ روز

فیلم/ غرق‌شدن دوباره زیرگذر انقلاب مشهد

ابعاد فساد در فوتبال گسترده است

آموزش و پرورش اطلاعیه صادر کرد

جزییات جدید دزدی اسناد هسته‌ای ایران به دست اسراییل

بانکی‌پور: پلیس ۵ گروه را طبق لایحه حجاب باید بازداشت کند

بار خودروسازان دولتی بر دوش منابع ارزی کشور

واکنش تصویری AFC به خداحافظی اشکان دژاگه + عکس

ماجرای مخالفت برخی علما با تعطیلی شنبه چیست؟

مقصد بعدی زنوزی مشخص شد

هشدار مدیریت بحران برای سیل در ۱۰ استان

لغو امتحانات نهایی روزهای ۳۰ و ۳۱ اردیبهشت

عکس/ تگرگ شیشه خودروها را در مشهد شکست

فیلم/ نجات جان یک شهروند از غرق‌شدن در سیلاب شاندیز

برادران عالمیان تنیس روی میز ایران را المپیکی کردند

الهه محمدی جایزه خود را به روزنامه‌نگاران فلسطینی تقدیم کرد

فیلم/ نجات کبوتران حرم امام رضا از باران سیل آسا

نخستین ستاره با پرسپولیس به توافق رسید

فیلم/ تصاویری دیگر از بارش شدید باران در حرم امام رضا (ع)

پیش‌بینی قیمت دلار فردا ۳۰ اردیبهشت ۱۴۰۳

فیلم/ درگیری حامد بهداد با یک هوادار در مراسم ختم

پیش‌بینی بورس فردا یک‌شنبه ۳۰ اردیبهشت ۱۴۰۳

نرخ تورم کدام کشور اروپایی کمتر است؟

چرا سیگار گران شد؟

یک اقتصاددان: دولت شجاع باشد و یارانه‌های پنهان را حذف کند

ماجرای رسوایی اخلاقی ترامپ با ستاره پورن چه بود؟

دوئل عشقی در باغ قرچک حادثه آفرید

فیلم/ بارش شدید تگرگ به حرم رضوی رسید

تولید موتورسیکلت‌های BMW در ایران

فیلم/ آسمان مشهد در روز روشن تاریک شد!