Υπολογιστές και κινητά τηλέφωνα στο έλεος των χάκερ

Υπολογιστές και κινητά τηλέφωνα στο έλεος των χάκερ

Συναγερμός έχει σημάνει σε όλο τον κόσμο μετά την αποκάλυψη ότι υπολογιστές και κινητά τηλέφωνα είναι στο έλεος των χάκερ. Ερευνητές της Google, σε συνεργασία με άλλους ειδικούς ανακοίνωσαν ότι εντόπισαν δύο σοβαρά κενά ασφαλείας σχεδόν σε όλους τους επεξεργαστές που χρησιμοποιούνται σε υπολογιστές, κινητά τηλέφωνα, ταμπλέτες και σε άλλες ηλεκτρονικές συσκευές!

Τα δύο κενά Meltdown και Spectre, που δίνουν τη δυνατότητα στους χάκερ να εισχωρήσουν στη μνήμη και να σπάσουν κωδικούς ασφαλείας, αφορούν τσιπ των πιο γνωστών εταιρειών κατασκευής: της Intel, της AMD και της ARD.

Η Google αποκάλυψε ότι το πρόβλημα είχε γίνει γνωστό στις κατασκευάστριες εταιρείες από το καλοκαίρι του 2017. Αλλά μόλις τώρα διέρρευσε από ανώνυμους προγραμματιστές και έγινε ευρύτερα γνωστό.

Υπολογιστές και κινητά τηλέφωνα στο έλεος των χάκερ

Οι εταιρείες, σύμφωνα με το πρακτορείο Reuters, ισχυρίσθηκαν ότι το πρόβλημα δεν σχετίζεται με λάθος σχεδιασμού στο υλικό τους και ότι αντιμετωπίζεται εφόσον οι χρήστες εγκαταστήσουν νέες αναβαθμίσεις ασφαλείας στο λογισμικό των συσκευών τους.

Δήλωσαν επίσης ότι εργάζονται εσπευσμένα για να διορθώσουν τις «κερκόπορτες». Κάποιες αναβαθμίσεις λογισμικού θα είναι διαθέσιμες μέσα στις επόμενες μέρες, δήλωσε η Intel, η οποία τροφοδoτεί με επεξεργαστές το 80% περίπου των προσωπικών επιτραπέζιων υπολογιστών διεθνώς και το 90% των φορητών Η/Υ.

Αρχικά δημιουργήθηκε η εντύπωση ότι το πρόβλημα αφορά μόνο την Intel, αλλά η εταιρεία διευκρίνισε ότι κενά ασφαλείας υπάρχουν και στα τσιπάκια των ανταγωνιστών της. Το κενό ασφαλείας με την ονομασσία Meltdown αφορά ειδικά την Intel, ενώ το δεύτερο που λέγεται Spectre, αφορά τα τσιπ των Intel, ARM και AΜD.

Συναγερμός στους μεγαλύτερους κατασκευαστές υπολογιστών και κινητών

Η ARM δήλωσε ότι ήδη ετοίμασε «μπαλώματα» που απέστειλε στους κατασκευαστές smartphones τους οποίους τροφοδοτεί με τσιπ.

Η AMD ισχυρίσθηκε ότι τα προϊόντα της αντιμετωπίζουν σχεδόν μηδενικό κίνδυνο αυτήν τη στιγμή.

Η Microsoft, που χρησιμοποιεί τσιπ της Intel, δήλωσε ότι θα κυκλοφορήσει την Πέμπτη αναβαθμίσεις ασφαλείας, εκτιμώντας ότι μέχρι στιγμής δεν έχουν υπάρξει περιστατικά παραβίασης.

Η Apple εργάζεται και αυτή πάνω σε ανάλογες αναβαθμίσεις για τα προϊόντα της.

Η Google ανέφερε ότι οι συσκευές Android με τις τελευταίες ενημερώσεις ασφαλείας στο λειτουργικό τους είναι προστατευμένες και διαβεβαίωσε ότι το Gmail είναι ασφαλές, ενώ σύντομα θα κυκλοφορήσουν αναβαθμίσεις ασφαλείας για χρήστες του Chrome και των Chromebooks.

Σύμφωνα με τους Τάιμς της Νέας Υόρκης, το ευρύτερο πρόβλημα Spectre, που αφορά όλα τα τσιπάκια, θεωρείται πιο δύσκολο να αξιοποιηθεί από τους χάκερ, αλλά είναι και πιο δύσκολο να επιλυθεί.

Πηγή: Reuters