Barcha zamonaviy kompyuterlardagi zaiflik muhim ma’lumotlarni o’g’irlashga imkon beradi.

Barcha zamonaviy kompyuterlardagi zaiflik muhim ma’lumotlarni o’g’irlashga imkon beradi.

Barcha zamonaviy kompyuterlardagi zaiflik muhim ma'lumotlarni o'g'irlashga imkon beradi.

Bu taniqli sovuq yuklash hujumining yangi variantidir.

F-Secure mutaxassislarining fikriga ko’ra, deyarli barcha zamonaviy kompyuterlar xavfsizlik choralarini o’chirish va kompyuterda saqlangan maxfiy ma’lumotlarni, masalan, parollar, korporativ hujjatlar va boshqalarni o’g’irlash uchun dasturiy ta’minotni boshqaradigan yangi turdagi hujumga moyil.

Bu taniqli sovuq yuklash hujumining yangi variantidir, bu hujumchi kompyuterni majburan qayta ishga tushirishni va keyin operativ xotiradan ma’lumotlarni o’g’irlashni o’z ichiga oladi. Ushbu turdagi barcha hujumlar kompyuterga jismoniy kirishni va maxsus apparat vositalarini talab qiladi.

Yillar davomida operatsion tizim va apparat ishlab chiqaruvchilari bunday hujumlarning oldini olish uchun turli choralarni ko’rdilar, jumladan, sovuq yuklashdan keyin RAM tarkibini qayta yozadigan funksiya. Biroq, tadqiqotchilar ushbu funksiyani dasturiy ta’minot sozlamalarini o’zgartirish orqali o’chirib qo’yish yo’lini topdilar va sovuq yuklashdan keyin RAMdan ma’lumotlarni chiqarib olishdi. Avvalgi hujumlarga o’xshab, bu yangi variant ham kompyuterga jismoniy kirishni va xotirani ajratib olish uchun maxsus vositani talab qiladi.

Quyida yangi usulni namoyish etuvchi video taqdim etilgan.

Mutaxassislarning fikriga ko’ra, usul aksariyat zamonaviy kompyuterlarga qarshi ishlaydi. Tadqiqotchilar allaqachon Microsoft, Intel va Apple kompaniyalarini o’z topilmalari haqida xabardor qilishgan. Microsoft bunga javoban BitLocker ko’rsatmalarini yangiladi va Apple Apple T2 protsessoriga ega barcha qurilmalar hujumga zaif emasligini aytdi.

O‘xshash maqolalar