خلل بمنفذ أجهزة الكمبيوتر يتيح للهاكرز سرقة بياناتك فى "خمس دقائق"

منفذ Thunderbolt
منفذ Thunderbolt
كتب مؤنس حواس

يمكن للهاكرز سرقة البيانات من أجهزة الكمبيوتر المجهزة بنظام منفذ Thunderbolt أو أجهزة كمبيوتر Linux، حتى إذا كان الكمبيوتر مقفلاً والبيانات مشفرة، وذلك وفقًا للباحث الأمني ​​Björn Ruytenberg، وذلك باستخدام تقنية بسيطة نسبيًا تسمى "Thunderspy"، حيث يمكن لأي شخص يمكنه الوصول المادي إلى جهازك أن يحصل على ببياناتك في خمس دقائق فقط باستخدام مفك و "جهاز فك تشفير بسيط".

وبحسب موقع engadget الأمريكى، فيوفر منفذ Thunderbolt سرعات نقل عالية للغاية من خلال منح الأجهزة وصولاً مباشرًا إلى ذاكرة جهاز الكمبيوتر الخاص بك، مما يخلق أيضًا عددًا من نقاط الضعف، وقد كان الباحثين يعتقدون سابقًا أن نقاط الضعف هذه (يطلق عليها Thunderclap)، يمكن تخفيفها عن طريق منع الوصول إلى الأجهزة غير الموثوق بها أو تعطيل Thunderbolt تمامًا مع السماح بوصول DisplayPort وUSB-C.

ومع ذلك، يمكن أن تتجنب طريقة هجوم Ruytenberg حتى تلك الإعدادات عن طريق تغيير البرامج الثابتة التي تتحكم في منفذ Thunderbolt، مما يسمح لأي جهاز بالوصول إليه، والأكثر من ذلك، أن الاختراق لا يترك أي أثر، لذلك لن يعرف المستخدم أبدًا أن جهاز الكمبيوتر الخاص به قد تم اختراقه.

وقد قام Ruytenberg بتطوير شيء يسمى "هجوم الخادمة الشريرة" أو “evil maid attack” في إشارة إلى مهاجم يحصل على وصول مادي إلى جهاز كمبيوتر في غرفة فندق، على سبيل المثال، وقال Ruytenberg: "كل ما تحتاجه الخادمة الشريرة هو فك اللوحة الخلفية، وإرفاق جهاز للحظة، وإعادة برمجة البرامج الثابتة، وإعادة توصيل اللوحة الخلفية، ليتمتع الخادمة الشريرة بالوصول الكامل إلى الكمبيوتر المحمول". "كل هذا يمكن القيام به في أقل من خمس دقائق."

ولا يتطلب الهجوم سوى ما يقرب من 400 دولار من العتاد، بما في ذلك مبرمج SPI و200 دولارًا من الأجهزة الطرفية Thunderbolt، ويمكن بناء كل شيء في جهاز صغير واحد.

وقد أنشأت شركة Intel مؤخرًا نظام أمان Thunderbolt يسمى حماية الوصول المباشر للذاكرة من Kernel والذي سيوقف هجوم Thuyerspy لـ Ruytenberg، ومع ذلك، لا تتوفر هذه الحماية إلا على أجهزة الكمبيوتر التي تم تصنيعها في عام 2019 وما بعده، لذا فهي تفتقر إلى أي طرازات تم تصنيعها قبل ذلك.

وبالإضافة إلى ذلك، فإن العديد من أجهزة الكمبيوتر المصنعة في عام 2019 وما بعده من Dell وHP وLenovo ليست محمية أيضًا.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

مران الأهلي.. ريبيرو يعقد محاضرة للاعبين.. وفقرات متنوعة استعدادا للمحلة

زى النهارده.. الزمالك يتوج بلقب الدورى المصري للمرة الرابعة عشر فى تاريخه

الحزن لا يفارق محمد الشناوى فى مران الأهلي.. صور

تنسيق الشهادات المعادلة.. 95% حدا أدنى لإبداء رغبة الالتحاق بكليات الطب

الكيس تحول لخراج.. قلق جمهور أنغام على حالتها الصحية بعد التطورات الأخيرة


رغم أحزانه.. محمد الشناوى يظهر فى مران الأهلى الجماعى

ترامب يوزع بيتزا وبرجر على "قوات فيدرالية" فى شوارع واشنطن.. فيديو

"أونروا": أطفال غزة محكوم عليهم بالموت إذا لم تصل المساعدات سريعا

وزارة الإسكان: تنفيذ 268 عمارة بـ"سكن مصر" و"جنة" بالمنصورة الجديدة

زلزال بقوة 7.5 درجة يضرب ممر دريك بين أمريكا الجنوبية والقارة القطبية


وزير الزراعة: الصادرات الزراعية المصرية تحقق 6.8 مليون طن حتى الآن

القاهرة تدرس غلق شوارع بوسط البلد ومصر الجديدة وتخصيصها للمشاة فقط.. المحافظ: شارع إبراهيم باشا بالكوربة الأبرز وإنشاء اتحاد شاغلى الشوارع للحفاظ على العقارات التراثية.. و"الخديوية" تشهد تكرار نماذج شارع الألفى

هل يستحق المستأجر تعويض حال انتهاء المدة الانتقالية بقانون الإيجار القديم؟

24% من مقاعد انتخابات نقابة الأطباء تحسم بلا منافسة.. التزكية تغلق باب السباق الانتخابى بـ6 فرعيات ومقعدين بالعامة بإعلان فوز المرشحين.. تراجع أعداد مرشحى "العامة" و"تحت السن" تسجل انخفاضا 50% مقارنة بـ2023

تهم تواجه التيك توكر بطة ضياء.. أبرزها هدم القيم الأسرية (انفوجراف)

ترتيب هدافي الدوري الإنجليزي.. محمد صلاح يتحدى هالاند

تنفيذ الإعدام بحق المتهم بقتل وكيل وزارة الزراعة الأسبق وزوجته بالإسماعيلية

"إن من الشجر شجرة لا يسقط ورقها".. موضوع خطبة الجمعة اليوم بمساجد مصر

عمر مرموش.. موعد مباراة مانشستر سيتي ضد توتنهام في الدوري الإنجليزي

14 عاما على رحيل كمال الشناوى.. دخل قائمة أفضل 100 فيلم بـ6 أفلام

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى