Milyonlarca bilgisayarı tehdit eden 'Kötü Hizmetçi Saldırısı'

Halis Teknoloji, 07 Haziran 2020 14:08

Milyonlarca bilgisayarı tehdit eden 'Kötü Hizmetçi Saldırısı'

  

ESET, bilgisayarlarda “ kötü hizmetçi saldırısı “na olanak tanıyan bir açığa dikkat çekti. Cihazlarda yer alan Thunderbolt bağlantı noktalarındaki zayıflık, milyonlarca bilgisayarı fiziksel bilgisayar korsanlığına açık hale getiriyor. Şirket bu kez uzaktan değil, yakından gerçekleşebilecek siber saldırıya dikkat çekiyor

Siber güvenlik kuruluşu ESET, bilgisayarlarda “ kötü hizmetçi saldırısı “na olanak tanıyan bir açığa dikkat çekti. Söz konusu açığı, Hollanda’daki Eindhoven Üniversitesi’nden güvenlik araştırmacısı Björn Ruytenberg ortaya çıkardı. ESET’in de takip ettiği Ruytenberg’in araştırmasına göre, Intel’in ürettiği Thunderbolt bağlantı noktalarındaki zayıflıklar risk oluşturuyor. Açık, 2011 ve 2020 arasında üretilen Thunderbolt donanımına sahip makineleri etkiliyor ve Windows, Linux makineler daha sınırlı ölçüde olmak üzere MacOS kullanan makineler açısından sorun teşkil ediyor.

KÖTÜ HİZMETÇİ SALDIRISI NEDİR?

Siber güvenlik çevrelerinde “Thunderspy“ veya “kötü hizmetçi saldırısı“ olarak adlandırılan yöntemle, bir bilgisayardan veri çalmak için bir kötü aktörün tek ihtiyacı olan şey, birkaç dakika cihaza fiziksel erişim ve kolayca bulunabilen bir ekipman.

Björn Ruytenberg şunları söyledi: “Kötü hizmetçinin tek yapması gereken arka plakayı sökmek, kısa bir süreliğine bir cihaz takmak, ürün yazılımını yeniden programlamak ve arka plakayı geri takmaktır; bundan sonra kötü hizmetçi dizüstü bilgisayara tam erişim elde eder. Tüm sürecin beş dakika içinde tamamlanabildiğini belirten Ruytenberg, 1 ve 3 arasındaki Thunderbolt sürümlerini etkileyen toplamda 7 zayıflık bulduğunu belirtti.

BİLGİSAYARI KİLİTLEMEK İŞE YARAMIYOR, SALDIRI HİÇ İZ BIRAKMIYOR

Bilgisayarınızın yanından bir anlığına ayrılırken bilgisayarınızı kilitlemek ve güçlü parolalar kullanmak gibi en iyi uygulamalara uygun hareket etseniz ve tam disk şifrelemesi gibi önlemler alsanız da bu saldırı etkili olabiliyor. Hepsinden önemlisi, saldırı hiç iz bırakmıyor.

Güncelleme işe yaramaz, yeni tasarım gerekli

Ruytenberg, sorunu gidermek için bir güncellemenin yeterli olmayacağını ifade ederek, “Thunderspy zayıflıkları yazılımla giderilemez, bu yeniden bir silikon tasarım gerektirecektir” dedi.

  

Halis Teknoloji, 07 Haziran 2020 14:08

Yorumlar (0)

Kalan karakter : 450
Gönderilen yorumların küfür, hakaret ve suç unsuru içermemesi gerektiğini okurlarımıza önemle hatırlatırız!
Tetanoz aşısı hangi durumlarda yapılır?

Tetanoz aşısı hangi durumlarda yapılır?

Neden Çok Yorgunuz

Neden Çok Yorgunuz

Huzursuz bağırsak sendromunun nedeni stres olabilir

Huzursuz bağırsak sendromunun nedeni stres olabilir

Seyahat Edin Sağlıklı Kalın

Seyahat Edin Sağlıklı Kalın

Bebeklerde Oluşan Pişiklere Çözümler

Bebeklerde Oluşan Pişiklere Çözümler

Sıcak havalarda kalp sağlığını korumak için 5 yöntem

Sıcak havalarda kalp sağlığını korumak için 5 yöntem

Çocuklar Neden Sınırlara İhtiyaç Duyarlar?

Çocuklar Neden Sınırlara İhtiyaç Duyarlar?

Uzmanından enfeksiyon uyarısı: 'İlaca rağmen 39 derece civarında ateşler görebiliyoruz'

Uzmanından enfeksiyon uyarısı: 'İlaca rağmen 39 derece civarında ateşler görebiliyoruz'

Narın Faydaları Nelerdir

Narın Faydaları Nelerdir

Tokat mutfağından Düğü Pilavı (Dolmaiçi)

Tokat mutfağından Düğü Pilavı (Dolmaiçi)

Evlilikte “Güven” oluşunca ömür boyu aşk başlıyor

Evlilikte “Güven” oluşunca ömür boyu aşk başlıyor

Tarihi külliyede kum oyunu terapisi eğitimi ile kiltelere ulaşıyorlar

Tarihi külliyede kum oyunu terapisi eğitimi ile kiltelere ulaşıyorlar

Neden uykusuzuz?

Neden uykusuzuz?

Vazelin Nedir Nerelerde Kullanılır

Vazelin Nedir Nerelerde Kullanılır

Tavuklu Kağıt Kebabı

Tavuklu Kağıt Kebabı

Çocuklarda Öfke Nöbeti

Çocuklarda Öfke Nöbeti

Güçlü bir bağışıklık bulaşıcı hastalıklardan korur

Güçlü bir bağışıklık bulaşıcı hastalıklardan korur

Saglıklı uyku için karanlıkta uyuyun

Saglıklı uyku için karanlıkta uyuyun

Evlilikte üç önemli adım

Evlilikte üç önemli adım

Beslenmede  Yaşlılık Çağı

Beslenmede Yaşlılık Çağı

Günde 30 Dakika Egzersizin Vücuda İnanılmaz Etkisi

Günde 30 Dakika Egzersizin Vücuda İnanılmaz Etkisi

Özgül Fobi Nedir

Özgül Fobi Nedir

Tefekkür

Tefekkür

Kış depresyonuyla baş etme yolları

Kış depresyonuyla baş etme yolları

Kişisel ve Toplumsal Huzurun Teminatı: Ahde Vefa

Kişisel ve Toplumsal Huzurun Teminatı: Ahde Vefa

Saatlerin İcadı ve Tarihsel Gelişimi

Saatlerin İcadı ve Tarihsel Gelişimi

Çok üşüyorsanız  bunları okuyun

Çok üşüyorsanız bunları okuyun

Kardeş kıskançlığını önlemek için önemli ipuçları

Kardeş kıskançlığını önlemek için önemli ipuçları

Coğrafi işaretli ürünlere her geçen gün ilgi artıyor

Coğrafi işaretli ürünlere her geçen gün ilgi artıyor

Magnezyum eksikliği belirtileri

Magnezyum eksikliği belirtileri

Tuvalet eğitimi için ideal dönem: 18-36 ay arası

Tuvalet eğitimi için ideal dönem: 18-36 ay arası

Nişanlılar Arasındaki Münasebet Ne Şekilde Olmalıdır?

Nişanlılar Arasındaki Münasebet Ne Şekilde Olmalıdır?

Yangın çıkarma: Piromani hastalığı nedir? Piromani hastalığının belirtileri nelerdir?

Yangın çıkarma: Piromani hastalığı nedir? Piromani hastalığının belirtileri nelerdir?

En kolay kabak tatlısı nasıl yapılır? Canan Karatay'dan kabak tatlısı tarifi

En kolay kabak tatlısı nasıl yapılır? Canan Karatay'dan kabak tatlısı tarifi

Tanışmalarımız Tevazu Koksun!

Tanışmalarımız Tevazu Koksun!

Gerçek sebebi ortaya çıktı! Burnunuz sürekli bu haldeyse...

Gerçek sebebi ortaya çıktı! Burnunuz sürekli bu haldeyse...

Aileler çocuklarına karşı dürüst ve net olmalı

Aileler çocuklarına karşı dürüst ve net olmalı

Kalsiyum bakımından zengin: Deve kuşu yumurtasının faydaları nelerdir? Nasıl tüketilir?

Kalsiyum bakımından zengin: Deve kuşu yumurtasının faydaları nelerdir? Nasıl tüketilir?

Peygamberler ve Duaları

Peygamberler ve Duaları

Uzmanların mevsim geçişlerinde tüketilmesini istediği: Yeşil mandalinanın faydaları nelerdir?

Uzmanların mevsim geçişlerinde tüketilmesini istediği: Yeşil mandalinanın faydaları nelerdir?