خلل بمنفذ أجهزة الكمبيوتر يتيح للهاكرز سرقة بياناتك فى "خمس دقائق"

منفذ Thunderbolt
منفذ Thunderbolt
كتب مؤنس حواس

يمكن للهاكرز سرقة البيانات من أجهزة الكمبيوتر المجهزة بنظام منفذ Thunderbolt أو أجهزة كمبيوتر Linux، حتى إذا كان الكمبيوتر مقفلاً والبيانات مشفرة، وذلك وفقًا للباحث الأمني ​​Björn Ruytenberg، وذلك باستخدام تقنية بسيطة نسبيًا تسمى "Thunderspy"، حيث يمكن لأي شخص يمكنه الوصول المادي إلى جهازك أن يحصل على ببياناتك في خمس دقائق فقط باستخدام مفك و "جهاز فك تشفير بسيط".

وبحسب موقع engadget الأمريكى، فيوفر منفذ Thunderbolt سرعات نقل عالية للغاية من خلال منح الأجهزة وصولاً مباشرًا إلى ذاكرة جهاز الكمبيوتر الخاص بك، مما يخلق أيضًا عددًا من نقاط الضعف، وقد كان الباحثين يعتقدون سابقًا أن نقاط الضعف هذه (يطلق عليها Thunderclap)، يمكن تخفيفها عن طريق منع الوصول إلى الأجهزة غير الموثوق بها أو تعطيل Thunderbolt تمامًا مع السماح بوصول DisplayPort وUSB-C.

ومع ذلك، يمكن أن تتجنب طريقة هجوم Ruytenberg حتى تلك الإعدادات عن طريق تغيير البرامج الثابتة التي تتحكم في منفذ Thunderbolt، مما يسمح لأي جهاز بالوصول إليه، والأكثر من ذلك، أن الاختراق لا يترك أي أثر، لذلك لن يعرف المستخدم أبدًا أن جهاز الكمبيوتر الخاص به قد تم اختراقه.

وقد قام Ruytenberg بتطوير شيء يسمى "هجوم الخادمة الشريرة" أو “evil maid attack” في إشارة إلى مهاجم يحصل على وصول مادي إلى جهاز كمبيوتر في غرفة فندق، على سبيل المثال، وقال Ruytenberg: "كل ما تحتاجه الخادمة الشريرة هو فك اللوحة الخلفية، وإرفاق جهاز للحظة، وإعادة برمجة البرامج الثابتة، وإعادة توصيل اللوحة الخلفية، ليتمتع الخادمة الشريرة بالوصول الكامل إلى الكمبيوتر المحمول". "كل هذا يمكن القيام به في أقل من خمس دقائق."

ولا يتطلب الهجوم سوى ما يقرب من 400 دولار من العتاد، بما في ذلك مبرمج SPI و200 دولارًا من الأجهزة الطرفية Thunderbolt، ويمكن بناء كل شيء في جهاز صغير واحد.

وقد أنشأت شركة Intel مؤخرًا نظام أمان Thunderbolt يسمى حماية الوصول المباشر للذاكرة من Kernel والذي سيوقف هجوم Thuyerspy لـ Ruytenberg، ومع ذلك، لا تتوفر هذه الحماية إلا على أجهزة الكمبيوتر التي تم تصنيعها في عام 2019 وما بعده، لذا فهي تفتقر إلى أي طرازات تم تصنيعها قبل ذلك.

وبالإضافة إلى ذلك، فإن العديد من أجهزة الكمبيوتر المصنعة في عام 2019 وما بعده من Dell وHP وLenovo ليست محمية أيضًا.

Trending Plus

اليوم السابع Trending

الأكثر قراءة

تشكيل إنبى وحرس الحدود في إياب ربع نهائي كأس عاصمة مصر

شاهد.. لحظة إطلاق إسرائيل النار على وفد دبلوماسى يضم سفير مصر.. فيديو وصور

"أصحابه حاولوا ينقذوه وفشلوا".. غرق طالب بالمرحلة الإعدادية فى النيل بدسوق

الزمالك يعلن قبول اعتذار عادل حسين عن تدريب فريق الكرة النسائية

بعد حذفه بيان الانفصال.. مها الصغير تحذف بوست ردها على أحمد السقا


بيراميدز يخوض أول تدريباته فى بريتوريا غدًا علي ملعب جامعة توكس استعدادا لصن داونز

الحكومة: مد خدمة المدرسين المحالين للمعاش أثناء العام الدراسى لنهاية العام

الحكومة: الدراسة بالتعليم قبل الجامعى 12سنة إلزامية منها 6 ابتدائى و3 إعدادى

البحوث الفلكية تكشف موعد وقفة عرفات وعيد الأضحى المبارك 2025

حلمى طولان مدير فني لمنتخب مصر فى البطولة العربية بتواجد الصقر والحضرى


انتهاء عقود النجوم أزمة تواجه المصري بعد استقالة رئيس النادي

فحص عقود بيع 6 فيلات بقيمة 50 مليون جنيه من نوال الدجوى إلى حفيدتيها

كيف يفكر عماد النحاس في موقعة حسم الدوري مع الأهلي؟

النص الكامل لتعديلات قانون مجلس النواب والدوائر الانتخابية

الأعلى للجامعات: لائحة إسترشادية موحدة للكتاب الجامعى

الأهلي يتفوق على طرفى نهائي الدوري الأوروبي في تصنيف أندية العالم

تفاصيل شروط حجز 15 ألف وحدة سكنية لمتوسطى الدخل ..لا يقل عمر المتقدم عن 21 عام ولا يزيد عن 50 عاما أبرز الشروط.. و25 ألف الحد الأقصى للدخل الشهري للأسرة.. و3 أنظمة للاستلام

جائزة بوشكاش تنتظره.. هدف عمر مرموش في بورنموث حديث العالم

صحيفة بريطانية تنصب محمد صلاح ملكًا على نجوم الدورى الإنجليزى

أحمد السقا يعلن انفصاله عن زوجته مها الصغير بعد 26 سنة زواج

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى