Offcanvas
Offcanvas

Tech

Συναγερμός στην Βουλγαρία από σοβαρά κενά ασφαλείας στο διαδίκτυο

Συναγερμός στην Βουλγαρία από σοβαρά κενά ασφαλείας στο διαδίκτυο

Η Google αποκάλυψε ότι το πρόβλημα είχε γίνει γνωστό στις κατασκευάστριες εταιρείες από το καλοκαίρι του 2017, αλλά μόλις τώρα διέρρευσε από ανώνυμους προγραμματιστές.

Συναγερμός έχει σημάνει στον κόσμο της τεχνολογίας, καθώς ερευνητές της Google, σε συνεργασία με άλλους ειδικούς κυβερνοασφάλειας, ανακοίνωσαν ότι εντόπισαν δύο σοβαρά κενά ασφαλείας σχεδόν σε όλους τους επεξεργαστές (τσιπάκια) που χρησιμοποιούνται στους υπολογιστές, στα κινητά τηλέφωνα, στις ταμπλέτες και στις άλλες ηλεκτρονικές συσκευές, σύμφωνα με δημοσίευμα του euronews. 

Τα δύο κενά Meltdown και Spectre, που θα μπορούσαν να εκμεταλλευθούν χάκερ (αν δεν το έχουν κάνει ήδη), αφορούν τσιπ των πιο γνωστών εταιρειών κατασκευής: της Intel, της AMD και της ARD. Οι χάκερ θα μπορούσαν να αποκτήσουν πρόσβαση στη μνήμη των συσκευών, καθώς και σε ευαίσθητα δεδιομένα όπως κωδικούς (passwords).

Η Google αποκάλυψε ότι το πρόβλημα είχε γίνει γνωστό στις κατασκευάστριες εταιρείες από το καλοκαίρι του 2017. Αλλά μόλις τώρα διέρρευσε από ανώνυμους προγραμματιστές και έγινε ευρύτερα γνωστό (αρχικά μέσω της τεχνολογικής ιστοσελίδας The Register), προτού δυστυχώς υπάρξει πλήρης αποκατάσταση των κενών κυβερνοασφάλειας, κάτι που αποτελεί πρόκληση για τους απανταχού χάκερ.

Οι εταιρείες, σύμφωνα με το πρακτορείο Reuters, ισχυρίσθηκαν ότι το πρόβλημα δεν σχετίζεται με λάθος σχεδιασμού στο υλικό τους (hardware) και ότι αντιμετωπίζεται εφόσον οι χρήστες εγκαταστήσουν νέες αναβαθμίσεις ασφαλείας στο λογισμικό (λειτουργικό σύστημα) των συσκευών τους. Δήλωσαν επίσης ότι εργάζονται εσπευσμένα για να διορθώσουν τις «κερκόπορτες». Κάποιες αναβαθμίσεις λογισμικού θα είναι διαθέσιμες μέσα στις επόμενες μέρες, δήλωσε η Intel, η οποία τροφοδτεί με επεξεργαστές το 80% περίπου των προσωπικών επιτραπέζιων υπολογιστών διεθνώς και το 90% των φορητών Η/Υ.

Παραμένει άγνωστο αν και κατά πόσο κάποιοι χάκερ έχουν εκμεταλλευθεί αυτά τα κενά, αν και το Εθνικό Κέντρο Κυβερνοασφάλειας της Βρετανίας, σύμφωνα με τo ΒΒC, εκτιμά ότι δεν έχει συμβεί κάτι τέτοιο ακόμη. Αρχικά δημιουργήθηκε η εντύπωση ότι το πρόβλημα αφορά μόνο την Intel, αλλά η εταιρεία διευκρίνισε ότι κενά ασφαλείας υπάρχουν και στα τσιπάκια των ανταγωνιστών της. Το κενό ασφαλείας με την ονομασσία Meltdown αφορά ειδικά την Intel, ενώ το δεύτερο που λέγεται Spectre, αφορά τα τσιπ των Intel, ARM και ARD.

Η ARM δήλωσε ότι ήδη ετοίμασε «μπαλώματα» που απέστειλε στους κατασκευαστές smartphones τους οποίους τροφοδοτεί με τσιπ. Η AMD ισχυρίσθηκε ότι «τα προϊόντα της αντιμετωπίζουν σχεδόν μηδενικό κίνδυνο αυτήν τη στιγμή».

Η Microsoft, που χρησιμοποιεί τσιπ της Intel, δήλωσε ότι θα κυκλοφορήσει την Πέμπτη αναβαθμίσεις ασφαλείας, εκτιμώντας ότι μέχρι στιγμής δεν έχουν υπάρξει περιστατικά κυβερνοπαραβίασης.

Η Apple εργάζεται και αυτή πάνω σε ανάλογες αναβαθμίσεις για τα προϊόντα της.

Η Google ανέφερε ότι οι συσκευές Android με τις τελευταίες ενημερώσεις ασφαλείας στο λειτουργικό τους είναι προστατευμένες και διαβεβαίωσε ότι το Gmail είναι ασφαλές, ενώ σύντομα θα κυκλοφορήσουν αναβαθμίσεις ασφαλείας για χρήστες του Chrome και των Chromebooks.

Ο ερευνητής Ντάνιελ Γκρους του αυστριακού Πανεπιστημίου Τεχνολογίας του Γκρατς, ένας από αυτούς που ανακάλυψαν το Meltdown, μαζί με τον αναλυτή Γιαν Χορν της Google, δήλωσε ότι «πρόκειται πιθανώς για το χειρότερο πρόβλημα σε κεντρική μονάδα επεξεργασίας που έχει ποτέ βρεθεί». Καθησύχασε όμως ότι μπορεί να λυθεί με το κατάλληλο «μπάλωμα» (patch) στο λογισμικό. Η Intel διέψευσε τις ανησυχίες που κυκλοφόρησαν, ότι το «μπάλωμα» θα κάνει έως 30% πιο αργά τα τσιπάκια της.

Από την άλλη, σύμφωνα με τους «Τάιμς της Νέας Υόρκης», το ευρύτερο πρόβλημα Spectre, που αφορά όλα τα τσιπάκια, θεωρείται πιο δύσκολο να «αξιοποιηθεί» από τους χάκερ, αλλά είναι και πιο δύσκολο να επιλυθεί. Θα χρειασθεί μάλλον ανασχεδιασμός των τσιπ, γι' αυτό το Spectre μπορεί να αποδειχθεί μεγαλύτερο πρόβλημα μακροπρόθεσμα, εωσότου παραχθεί μια νέα γενιά επεξεργαστών.

Τελευταία Νέα

Τελευταία νέα

Wall Street: Οι… πολυτελείς μετοχές ανεβαίνουν μετά τη διαφαινόμενη συμφωνία ΗΠΑ και Ιράν

Wall Street: Οι… πολυτελείς μετοχές ανεβαίνουν μετά τη διαφαινόμενη συμφωνία ΗΠΑ και Ιράν

Ο κλάδος πολυτελείας είχε υποστεί σημαντικές πιέσεις λόγω του πολέμου στο Ιράν, καθώς η Μέση Ανατολή αποτελούσε μια ταχέως…

Ευρωπαϊκά ομόλογα: Ράλι μετά το σινιάλο Τραμπ για ειρήνη στη Μ. Ανατολή

Ευρωπαϊκά ομόλογα: Ράλι μετά το σινιάλο Τραμπ για ειρήνη στη Μ. Ανατολή

Σημαντική αποκλιμάκωση στις διετείς λήξεις σε Βρετανία και Γερμανία - Οι αγορές περιορίζουν τις πιθανότητες για νέες αυξήσεις…

Σταθερά στο 1,6% τα μη εξυπηρετούμενα δάνεια στην Κύπρο

Σταθερά στο 1,6% τα μη εξυπηρετούμενα δάνεια στην Κύπρο

Στα €835 εκατ. οι μη εξυπηρετούμενες χορηγήσεις – Αυξήθηκε στο 62,7% ο δείκτης κάλυψης με προβλέψεις – Ψηλότερα ποσοστά στα…

Η Βρετανία «πλημμυρίζει» από φθηνά κινεζικά δέματα – Πίεση για άμεσα μέτρα

Η Βρετανία «πλημμυρίζει» από φθηνά κινεζικά δέματα – Πίεση για άμεσα μέτρα

Οι Βρετανοί λιανοπωλητές πιέζουν την κυβέρνηση να καταργήσει άμεσα το φορολογικό «παραθυράκι» για φθηνά κινεζικά δέματα (Shein,…

Βloomberg: Πιθανή η υπογραφή της συμφωνίας ΗΠΑ – Ιράν την Κυριακή στη Γενεύη στο περιθώριο της συνόδου των G7

Βloomberg: Πιθανή η υπογραφή της συμφωνίας ΗΠΑ – Ιράν την Κυριακή στη Γενεύη στο περιθώριο της συνόδου των G7

Η φετινή σύνοδος των G7 θα πραγματοποιηθεί στην Εβιάν 15 έως 17 Ιουνίου - Οι συνομιλίες μεταξύ Ουάσιγκτον και Τεχεράνης φαίνεται…

Καλά νέα για κατασκευές - Τρέχουν με διψήφια αύξηση οι άδειες οικοδομής

Καλά νέα για κατασκευές - Τρέχουν με διψήφια αύξηση οι άδειες οικοδομής

Σήμα για συνέχιση της θετικής πορείας της οικοδομικής δραστηριότητας δίνουν και τα νέα στοιχεία της Στατιστικής Υπηρεσίας…

Meta: Ακυρώνεται η εξαγορά $2 δισ. της Manus μετά το μπλόκο του Πεκίνου

Meta: Ακυρώνεται η εξαγορά $2 δισ. της Manus μετά το μπλόκο του Πεκίνου

Οι νέοι κανόνες έρχονται σε μια περίοδο κατά την οποία Πεκίνο και Ουάσιγκτον ανταγωνίζονται για την ενίσχυση του ελέγχου…

Μικρή η επίπτωση της αύξησης επιτοκίων της ΕΚΤ στους Κύπριους δανειολήπτες

Μικρή η επίπτωση της αύξησης επιτοκίων της ΕΚΤ στους Κύπριους δανειολήπτες

Η αύξηση επηρεάζει κυρίως τα δάνεια με κυμαινόμενο επιτόκιο, ενώ η πλειονότητα των νέων στεγαστικών δανείων στην Κύπρο έχει…

CLOSE X
CLOSE X
CLOSE X