تکنودات مرجع اخبار تکنولوژیتکنودات مرجع اخبار تکنولوژی
  • اخبار
    • موبایل
      • سامسونگ
      • شیائومی
      • اپل
      • وان پلاس
      • گوگل
    • تبلت
      • اپل
      • سامسونگ
      • شیائومی
    • لپ تاپ
      • ایسوس
      • لنوو
      • مایکروسافت
      • اپل
    • خودرو
      • ایرانی
      • جهانی
    • گجت
      • ساعت هوشمند
      • هدفون
    • سخت افزار
      • پردازنده
      • کارت گرافیک
      • مادربرد
      • مانیتور
    • رویدادها
      • آنپکد سامسونگ
      • CES
    • تکنولوژی ایران
    • اینترنت و شبکه
  • نقد و بررسی
    • نقد و بررسی موبایل
    • نقد و بررسی تبلت
    • نقد و بررسی لپ تاپ
    • نقد و بررسی خودرو
    • نقد و بررسی گجت
  • مقایسه
    • مقایسه موبایل
    • مقایسه تبلت
    • مقایسه لپ تاپ
  • راهنمای خرید
    • راهنمای خرید موبایل
    • راهنمای خرید لپ تاپ
    • راهنمای خرید تبلت
    • راهنمای خرید کنسول بازی
    • راهنمای خرید دوربین عکاسی
  • آموزش
    • آموزش موبایل
    • آموزش نرم افزار
    • آموزش کامپیوتر
  • فناوری
    • آپدیت ها
    • هوش مصنوعی
    • معرفی اپلیکیشن
      • اپلیکیشن IOS
      • اپلیکیشن اندروید
  • گوناگون
    • بیوگرافی
    • تاپ ۱۰
    • تکنو زوم
    • علمی
    • بازی
    • کنسول بازی
    • نجوم
    • ترفند
  • ویدئو
  • درباره ما
خواندن: تراشه‌ های اینتل بار دیگر در معرض آسیب‌پذیری امنیتی جدی قرار گرفتند!
ورود به حساب
اطلاعیه
تکنودات مرجع اخبار تکنولوژیتکنودات مرجع اخبار تکنولوژی
  • اخبار
  • نقد و بررسی
  • مقایسه
  • راهنمای خرید
  • آموزش
  • فناوری
  • گوناگون
  • ویدئو
  • درباره ما
Search
  • اخبار
    • موبایل
    • تبلت
    • لپ تاپ
    • خودرو
    • گجت
    • سخت افزار
    • رویدادها
    • تکنولوژی ایران
    • اینترنت و شبکه
  • نقد و بررسی
    • نقد و بررسی موبایل
    • نقد و بررسی تبلت
    • نقد و بررسی لپ تاپ
    • نقد و بررسی خودرو
    • نقد و بررسی گجت
  • مقایسه
    • مقایسه موبایل
    • مقایسه تبلت
    • مقایسه لپ تاپ
  • راهنمای خرید
    • راهنمای خرید موبایل
    • راهنمای خرید لپ تاپ
    • راهنمای خرید تبلت
    • راهنمای خرید کنسول بازی
    • راهنمای خرید دوربین عکاسی
  • آموزش
    • آموزش موبایل
    • آموزش نرم افزار
    • آموزش کامپیوتر
  • فناوری
    • آپدیت ها
    • هوش مصنوعی
    • معرفی اپلیکیشن
  • گوناگون
    • بیوگرافی
    • تاپ ۱۰
    • تکنو زوم
    • علمی
    • بازی
    • کنسول بازی
    • نجوم
    • ترفند
  • ویدئو
  • درباره ما
یک حساب کاربری دارید؟ ورود به حساب
ما را دنبال کنید
© 1403 - 1401کپی بخش یا کل هر کدام از مطالب تکنودات تنها با کسب مجوز مکتوب امکان پذیر است
تکنودات مرجع اخبار تکنولوژی > Blog > اخبار > تراشه‌ های اینتل بار دیگر در معرض آسیب‌پذیری امنیتی جدی قرار گرفتند!
اخبارپیشنهاد سردبیرفناوری

تراشه‌ های اینتل بار دیگر در معرض آسیب‌پذیری امنیتی جدی قرار گرفتند!

رضا رسول زاده
آخرین به روز رسانی: ۲۴ اردیبهشت ۱۴۰۴
رضا رسول زاده
به اشتراک بگذارید
6 دقیقه مطالعه
تراشه‌ های اینتل
اشتراک گذاری

اینتل، تولیدکننده تراشه، یک نقص امنیتی بزرگ را کشف کرده است که بر تمام تراشه‌ های اینتل تأثیر می‌گذارد. این آسیب‌پذیری، راه را برای مهاجمان باز می‌کند تا داده‌های حساس را از نرم‌افزارهای با سطح دسترسی بالا، از جمله هسته سیستم عامل، سرقت کنند.

در شش سال گذشته، اقدامات امنیتی با هدف محافظت در برابر آسیب‌پذیری Spectre v2 انجام شده است، اما اکنون به دلیل یک روش حمله جدید که به عنوان تزریق امتیاز شاخه شناخته می‌شود، در معرض خطر هستند. این یافته نگران‌کننده توسط محققان ساندرو راگ، یوهانس ویکنر و کاوه رضوی در ETH زوریخ ارائه شده است.

این آسیب‌پذیری تازه شناسایی شده، که تزریق امتیاز شاخه نامیده می‌شود و با عنوان CVE-2024-45332 فهرست شده است، ناشی از نقصی در پیش‌بینی‌کننده‌های شاخه موجود در پردازنده‌های اینتل، به ویژه در بافر هدف شاخه (BTB) و پیش‌بینی‌کننده شاخه غیرمستقیم (IBP) است.

تحقیقات و روند مسیر تراشه‌ های اینتل

تراشه‌ های اینتل

به گفته محققان ETH زوریخ، اجزای سیلیکونی که به پیش‌بینی نتایج شاخه‌ها برای بهبود خطوط لوله پردازنده کمک می‌کنند، بروزرسانی‌های خود را آنطور که باید با اجرای دستورالعمل‌ها همگام‌سازی نمی‌کنند. این سهل‌انگاری به بروزرسانی‌های احتمالی اجازه می‌دهد تا به راحتی سطوح دسترسی مختلف را نقض کرده و به مناطق محافظت‌شده حمله کنند.

هنگامی که تغییری در سطح دسترسی رخ می‌دهد مانند انتقال از حالت کاربر به حالت هسته در سیستم عامل حظه‌ای کوتاه وجود دارد که بروزرسانی‌های احتمالی اطلاعات مربوط به سطح دسترسی اشتباه را حمل می‌کنند. این امر منجر به شکست سد امنیتی حیاتی بین فضای کاربر و هسته سیستم عامل می‌شود.

تیم ETH زوریخ یک اکسپلویت ایجاد کرده است که نشان می‌دهد چگونه می‌توان یک پردازنده را برای پیش‌بینی یک شاخه خاص آموزش داد. پس از این، یک فراخوانی سیستمی انجام می‌شود که با استفاده از ابزاری که مهاجم کنترل می‌کند، به صورت احتمالی در هسته سیستم عامل اجرا می‌شود. کل این فرآیند می‌تواند داده‌های حساس را به حافظه پنهان نشت دهد، که سپس یک مهاجم می‌تواند از طریق تجزیه و تحلیل کانال جانبی آن را استخراج کند.

تراشه‌ های اینتل

تیم تحقیقاتی ETH زوریخ با افشای یک آسیب‌پذیری در اوبونتو ۲۴.۰۴، به موفقیت چشمگیری دست یافته است که به آنها اجازه می‌دهد به فایل حساس ‘/etc/shadow/’ که حاوی هش‌های رمز عبور کاربر است، دسترسی پیدا کنند. آنها نرخ نشت داده‌ی سرسام‌آور ۵.۶ کیلوبایت در ثانیه را ثبت کردند و به دقت چشمگیر ۹۹.۸ درصد دست یافتند.

مشخص شد که تمام تراشه‌ های اینتل از نسل نهم به بعد مانند Coffee Lake Refresh، Comet Lake، Rocket Lake، Alder Lake و Raptor Lake طبق گزارش‌ها به دلیل این آسیب‌پذیری در معرض خطر هستند.

ETH زوریخ هشداری صادر کرد مبنی بر اینکه:

“تمام تراشه‌ های اینتل از نسل نهم (Coffee Lake Refresh) تحت تأثیر تزریق امتیاز شاخه قرار دارند.”

جالب اینجاست که آنها همچنین خاطرنشان کردند که این رفتار پیش‌بینی نادرست در تراشه‌ های اینتل که قدیمی‌تر از Kaby Lake هستند مشاهده شده است.

تراشه‌ های اینتل

در حالی که نسخه‌های قدیمی تراشه‌ های اینتل ممکن است در برابر این مشکل خاص آسیب‌پذیر نباشند، اما می‌توانند بیشتر در معرض حملات مشابه Spectre باشند. از سوی دیگر، به نظر می‌رسد که Arm و AMD با معماری‌های پردازنده متمایز خود، از این آسیب‌پذیری طفره رفته‌اند و طرح‌های خود را در مقایسه با Spectre کمتر مشکل‌ساز کرده‌اند. اگرچه این سوءاستفاده در محیط لینوکس نشان داده شد، اما این نقص در سطح سخت‌افزار وجود دارد، به این معنی که دستگاه‌های مبتنی بر ویندوز نیز به همان اندازه در برابر این حملات آسیب‌پذیر هستند.

اینتل در سپتامبر ۲۰۲۴ یک آسیب‌پذیری را کشف کرد و برای مقابله با این مشکل، بروزرسانی‌هایی از میکروکد منتشر کرد. با این حال، این اصلاحات میان‌افزار با یک مشکل همراه هستند: آن‌ها منجر به افت عملکرد حدود ۲.۷ درصدی می‌شوند. از سوی دیگر، کاهش عملکرد ناشی از بروزرسانی‌های نرم‌افزاری می‌تواند بسته به نحوه نگاه شما، از ۱.۶ تا ۸.۳ درصد متغیر باشد.

تراشه‌ های اینتل

«ما می‌خواهیم از محققان ETH زوریخ به خاطر تلاش سختشان در این تحقیق و همکاری با ما در افشای هماهنگ این آسیب‌پذیری، قدردانی کنیم. اینتل به طور فعال در حال افزایش محافظت‌های سخت‌افزاری خود در برابر آسیب‌پذیری Spectre v2 است و به مشتریان توصیه می‌کند برای بروزرسانی‌های لازم با تولیدکنندگان سیستم‌های خود تماس بگیرند. تاکنون، اینتل هیچ سوءاستفاده واقعی از این آسیب‌پذیری‌های اجرای گذرا را مشاهده نکرده است.»

به عبارت ساده‌تر، به نظر می‌رسد اینتل با کم‌اهمیت جلوه دادن اوضاع، سعی در کاهش هرگونه نگرانی گسترده دارد. در همین حال، ETH زوریخ در حال آماده شدن برای به اشتراک گذاشتن جزئیات کامل یافته‌های فنی خود در کنفرانس USENIX Security 2025 است که می‌تواند بینش‌های جدیدی در مورد این تهدید امنیتی برای تراشه‌ های اینتل ارائه دهد.

__ تکنو دات مرجع اخبار تکنولوژی __


You Might Also Like

همه‌چیز درباره گلکسی S25 FE: رندرهای جدید، مشخصات مبهم و جذابیت‌های سامسونگ

مقایسه اندازه‌ آیفون ۱۷ پرو و آیفون ۱۷ ایر: ابعاد نمایشگرها با محافظ‌های صفحه فاش شد

رونمایی آنر مجیک V Flip2: رقیب گلکسی Z Flip7 با طراحی جیمی چو و تاریخ فاش شده

شرایط درآمدزایی یوتیوب در سال ۲۰۲۵؛ هر آنچه باید بدانید

جزئیات گوگل پیکسل بادز ۲a فاش شد: آیا ارزش خرید دارد؟

منابع:fudzilla
مقاله قبلی عینک هوشمند لنوو Lecoo Fighter G1 رونمایی عینک هوشمند لنوو Lecoo Fighter G1 با پردازنده اسنپدراگون AR1
مقاله بعدی عرضه One UI 7 برای گلکسی A54 آغاز عرضه One UI 7 برای گلکسی A54؛ تمرکز سامسونگ بر ارتقاء میان رده‌ها
نظر بدهید نظر بدهید

Leave a Review لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

لطفا یک امتیاز انتخاب کنید!

شبکه های اجتماعی تکنودات

XFollow
InstagramFollow
YoutubeSubscribe
TelegramFollow

آموزش

استفاده رایگان از تلگرام پریمیوم
نحوه استفاده رایگان از تلگرام پریمیوم؛ آیا واقعا شدنی هست یا نه؟
آموزش نرم افزار ویژه
۱۴۰۴-۰۳-۱۳
تقویت رمزهای عبور
۶ روش مهم برای تقویت رمزهای عبور شما؛ رهایی از رمزهای تکراری!
آموزش ویژه
۱۴۰۴-۰۳-۱۰
باگ های رابط کاربری iOS 18.5
تمام اشکالات و باگ های رابط کاربری iOS 18.5: تحلیل جامع و راهکارهای کارآمد
آموزش موبایل اپل ویژه
۱۴۰۴-۰۳-۰۸
فعال‌ کردن شارژ سریع در شیائومی
نحوه فعال‌ کردن شارژ سریع در شیائومی: راهنمای جامع و گام به گام
آموزش موبایل شیائومی ویژه
۱۴۰۴-۰۳-۰۱
فعال‌ سازی حالت کم مصرف آیفون
فعال‌ سازی حالت کم مصرف آیفون؛ به صورت خودکار بر اساس سطح باتری
آموزش موبایل اپل ویژه
۱۴۰۴-۰۳-۰۵
غیر فعال‌ کردن تبلیغات HyperOS شیائومی
راهنمای جامع غیر فعال‌ کردن تبلیغات HyperOS شیائومی
آموزش موبایل شیائومی ویژه
۱۴۰۴-۰۲-۲۸

مطالب مرتبط

پلی‌استیشن ۵
اخبارکنسول بازی

پلی‌استیشن ۵: نسل واقعی سونی و پایان پشتیبانی از PS4 تا ۲۰۲۶

۱۴۰۴-۰۵-۱۹
مشخصات رم گلکسی S26 Ultra
اخبارنقد و بررسی

مشخصات رم گلکسی S26 Ultra فاش شد: همچنان ۱۲ گیگابایت و ناامیدکننده

۱۴۰۴-۰۵-۲۰
گوگل پیکسل 10 Pro Fold
ساعت هوشمنداخبار

فاش شدن ویدیوه‌های گوگل پیکسل ۱۰ Pro Fold: طراحی نوین یا تأخیر غیرمنتظره؟

۱۴۰۴-۰۵-۱۸
معرفی اینترنت ADSL و مزایای آن
اخبار

معرفی اینترنت ADSL و مزایای آن

۱۴۰۴-۰۵-۱۱
//

تکنودات مرجع اخباری تکنولوژی، پاتوق عاشقان تکنولوژی و خوره های فناوری

ما را دنبال کنید
© 1403 - 1401کپی بخش یا کل هر کدام از مطالب تکنودات تنها با کسب مجوز مکتوب امکان پذیر است
تکنودات مرجع اخبار تکنولوژی

ورود به اکانت کاربری

Username or Email Address
Password

Lost your password?

عضو نیستید؟ ثبت نام کنید