Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

התגלתה פגיעות בשבב שהופכת ציוד טלקום לניתן לפריצה בקלות

Báo Tuổi TrẻBáo Tuổi Trẻ05/11/2024

פגיעויות אלו יכולות להשפיע על כל דבר, החל מסמארטפונים וטאבלטים ועד כלי רכב מחוברים ומערכות תקשורת.


Phát hiện lỗ hổng trên chip khiến loạt thiết bị viễn thông có thể bị xâm nhập dễ dàng - Ảnh 1.

פגיעויות אבטחה בשבבים עלולות לגרום לפריצה מרחוק למכשירים המשתמשים בשבבים - צילום: KASPERSKY

ב-5 בנובמבר, חברת האבטחה קספרסקי הודיעה כי מומחי אבטחת סייבר מצוות תגובת החירום למערכות בקרה תעשייתיות גילו מספר פגיעויות חמורות ב-SoCs (מערכת על שבב - מערכת משובצת במיקרו-מעבד) של יוניסוק.

בהתאם לכך, תוקפים יכולים לנצל פגיעויות בקו המודם (חיבור לאינטרנט) באמצעות מעבד האפליקציה כדי לעקוף אמצעי אבטחה, ובכך לגשת למערכת מרחוק באופן בלתי חוקי.

פגיעויות חמורות אלו התגלו במספר מעבדי SoC של Unisoc, הנמצאים בשימוש נרחב במכשירים באזורים כמו אסיה, אפריקה ואמריקה הלטינית.

על פי מחקר של קספרסקי, תוקפים יכולים לעקוף את שכבות האבטחה של מערכת ההפעלה, ובכך לחדור לליבת המערכת כדי להחדיר תוכנות זדוניות לא מורשות ולשנות קבצי מערכת.

בהתחשב בפופולריות הנרחבת של יוניסוק במגזרי הצריכה והתעשייה, לפגיעות שהתגלתה לאחרונה יש פוטנציאל להפוך לאיום מורכב, עם פוטנציאל לגרום להשפעות חמורות.

התקפות מרחוק במגזרים קריטיים כמו ייצור רכב או טלקומוניקציה עלולות להוות סיכונים חמורים המאיימים על הבטיחות ומשבשים את הפעילות.

כדי להגן על קניין רוחני, יצרני שבבים רבים שומרים בסוד פרטים על אופן הפעולה הפנימי של המעבדים שלהם, אמר יבגני גונצ'רוב, ראש צוות תגובת החירום למערכות בקרה תעשייתיות בקספרסקי.

"מנקודת מבטו של יצרן, זוהי החלטה סבירה לחלוטין. אך מצד שני, משמעות הדבר היא שתכונות רבות אינן מתועדות בבירור בתיעוד החומרה והתוכנה, מה שמקשה על תיקון נקודות תורפה."

"המחקר שלנו מאשר את החשיבות של טיפוח שיתוף פעולה הדוק יותר בין יצרני שבבים, מפתחי מוצרים וקהילת אבטחת הסייבר כדי לזהות ולמתן סיכונים פוטנציאליים", אמר יבגני גונצ'רוב.

עדכוני טלאים מומלצים, אבטחה רב-שכבתית

ברגע שהתגלתה הפגיעות, יוניסוק פיתחה ושחררה במהירות עדכונים כדי לתקן את הבעיה.

קספרסקי ממליץ ליצרני מכשירים ולמשתמשים להתקין את העדכון באופן מיידי כדי למזער סיכונים.

עם זאת, עקב מורכבות ארכיטקטורת החומרה, עדכוני תוכנה עשויים לא לפתור לחלוטין את כל הבעיות. לכן, קספרסקי ממליצה לעסקים ליישם גישת אבטחה רב-שכבתית, הכוללת תיקוני תוכנה ואמצעי אבטחה נוספים.


[מודעה_2]
מקור: https://tuoitre.vn/phat-hien-lo-hong-tren-chip-khien-thiet-bi-vien-thong-co-the-bi-xam-nhap-de-dang-20241105151549349.htm

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

רחוב האנג מא הישן "משנה את בגדיו" לקראת פסטיבל אמצע הסתיו
גבעת הסים הסגולה של סואי בון פורחת בין ים העננים הצף בסון לה
תיירים נוהרים ל-Y Ty, טובלים בין שדות הטרסות היפים ביותר בצפון מערב
תקריב של יוני ניקובר נדירות בפארק הלאומי קון דאו

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

חֲדָשׁוֹת

מערכת פוליטית

מְקוֹמִי

מוּצָר