خلل بمنفذ أجهزة الكمبيوتر يتيح للهاكرز سرقة بياناتك فى "خمس دقائق"

منفذ Thunderbolt
منفذ Thunderbolt
كتب مؤنس حواس

يمكن للهاكرز سرقة البيانات من أجهزة الكمبيوتر المجهزة بنظام منفذ Thunderbolt أو أجهزة كمبيوتر Linux، حتى إذا كان الكمبيوتر مقفلاً والبيانات مشفرة، وذلك وفقًا للباحث الأمني ​​Björn Ruytenberg، وذلك باستخدام تقنية بسيطة نسبيًا تسمى "Thunderspy"، حيث يمكن لأي شخص يمكنه الوصول المادي إلى جهازك أن يحصل على ببياناتك في خمس دقائق فقط باستخدام مفك و "جهاز فك تشفير بسيط".

وبحسب موقع engadget الأمريكى، فيوفر منفذ Thunderbolt سرعات نقل عالية للغاية من خلال منح الأجهزة وصولاً مباشرًا إلى ذاكرة جهاز الكمبيوتر الخاص بك، مما يخلق أيضًا عددًا من نقاط الضعف، وقد كان الباحثين يعتقدون سابقًا أن نقاط الضعف هذه (يطلق عليها Thunderclap)، يمكن تخفيفها عن طريق منع الوصول إلى الأجهزة غير الموثوق بها أو تعطيل Thunderbolt تمامًا مع السماح بوصول DisplayPort وUSB-C.

ومع ذلك، يمكن أن تتجنب طريقة هجوم Ruytenberg حتى تلك الإعدادات عن طريق تغيير البرامج الثابتة التي تتحكم في منفذ Thunderbolt، مما يسمح لأي جهاز بالوصول إليه، والأكثر من ذلك، أن الاختراق لا يترك أي أثر، لذلك لن يعرف المستخدم أبدًا أن جهاز الكمبيوتر الخاص به قد تم اختراقه.

وقد قام Ruytenberg بتطوير شيء يسمى "هجوم الخادمة الشريرة" أو “evil maid attack” في إشارة إلى مهاجم يحصل على وصول مادي إلى جهاز كمبيوتر في غرفة فندق، على سبيل المثال، وقال Ruytenberg: "كل ما تحتاجه الخادمة الشريرة هو فك اللوحة الخلفية، وإرفاق جهاز للحظة، وإعادة برمجة البرامج الثابتة، وإعادة توصيل اللوحة الخلفية، ليتمتع الخادمة الشريرة بالوصول الكامل إلى الكمبيوتر المحمول". "كل هذا يمكن القيام به في أقل من خمس دقائق."

ولا يتطلب الهجوم سوى ما يقرب من 400 دولار من العتاد، بما في ذلك مبرمج SPI و200 دولارًا من الأجهزة الطرفية Thunderbolt، ويمكن بناء كل شيء في جهاز صغير واحد.

وقد أنشأت شركة Intel مؤخرًا نظام أمان Thunderbolt يسمى حماية الوصول المباشر للذاكرة من Kernel والذي سيوقف هجوم Thuyerspy لـ Ruytenberg، ومع ذلك، لا تتوفر هذه الحماية إلا على أجهزة الكمبيوتر التي تم تصنيعها في عام 2019 وما بعده، لذا فهي تفتقر إلى أي طرازات تم تصنيعها قبل ذلك.

وبالإضافة إلى ذلك، فإن العديد من أجهزة الكمبيوتر المصنعة في عام 2019 وما بعده من Dell وHP وLenovo ليست محمية أيضًا.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

عبد الرحمن مجدي على رادار البنك الأهلي ومودرن سبورت في الميركاتو الشتوي

فيفا: محمد صلاح هيمن على الدوري الإنجليزي

الأرصاد تحذر هذه المحافظات من أمطار خلال ساعات وتتوقع وصولها إلى القاهرة

كامل الوزير يتسلم شهادة دخول ميناء السخنة موسوعة جينيس كأعمق حوض من صنع الإنسان

أليو ديانج يرفض طريقة زيزو في الرحيل عن الأهلى


غياب عادل إمام عن حضور جنازة شقيقته بمسجد الشرطة وحضور أحمد السعدنى

موعد مباراة مصر ونيجيريا الودية استعدادا لكأس أمم أفريقيا

وصول جثمان شقيقة عادل إمام لمسجد الشرطة ومحمد ورامى إمام أبرز الحضور

تاجر فواكه مسلم أشاد به ترامب.. من هو أحمد الأحمد الذي تصدي لهجوم سيدني؟

الأهلى يحاول تخفيض مطالب جايس السويدى للتعاقد مع إبراهيما دياباتى


باب الالتماسات يعيد الفرصة لطلاب لم يحالفهم الحظ فى القبول بكلية الشرطة

التشكيل المتوقع لمنتخب مصر أمام نيجيريا.. الشناوي في حراسة المرمى

الأهلي يوافق على انتقال شكري وبيكهام وكمال لصفوف سيراميكا في يناير

مواعيد مباريات اليوم.. مان يونايتد ضد بورنموث ونصف نهائي كأس العرب 2025

4 يناير بدء امتحان نصف العام فى المواد غير المضافة و10 للمواد للأساسية

الأهلى يدرس غلق ملف تمديد تعاقد أليو ديانج.. اعرف التفاصيل

القنوات الناقلة لمباريات كأس أمم أفريقيا 2025 بمشاركة منتخب مصر

المغرب والإمارات في صدام ناري بنصف نهائي كأس العرب 2025

لأول مرة.. هدير عبد الرازق وطليقها أوتاكا في قفص واحد.. اليوم

مواعيد مباريات اليوم الإثنين 15-12-2025 والقنوات الناقلة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى