Apple M1 və digər istehsalçıların prosessorlarında təhlükəli sistem boşluğu aşkar edilib
Təhlükəsizlik
12.03.2021
Farid Pardashunas
Yeni M1 prosessoru əsasında çalışan Apple kompüterlərində növbəti sistem boşluğu barəsində məlumat verilib. Bu dəfə söhbət, JavaScript-dən istifadə etməyən kanallara ilk brauzer kiberhücumundan gedir. Məsələ burasındadır ki, sözügedən risk həmçinin digər istehsalçıların cihazlarını da əhatə edir. Yeni sistem boşluğu barəsində məlumatı ABŞ-ın Kornel Universitetinin mütəxəssisləri veriblər. Kompüterlərin hack olunmasının qarşısını almaq üçün JavaScript-in deaktiv edilməsi və ya məhdudlaşdırılması effektivliyi müşahidə edilən zaman mütəxəssislər yalnız CSS ilə HTML-dən istifadə edən sistem boşluğu aşkar ediblər. Aşkar edilmiş sistem boşluğu sayəsində hackerlər hətta brauzerdə skriptin yerinə yetirilməsinin tam deaktiv olunması halında da kompüterlərə zərər verə bilirlər.
Aşkar edilmiş exploit Prime + Probe üsuluna əsaslanır. Bu üsul istifadəçinin hansı keş qruplarına müraciət etdiyini təyin edir. Hackerlər isə istifadəçilərin fərdi məlumatlarını oğurlamaq üçün bu üsuldan istifadə edirlər. Məlumatda həmçinin qeyd edilib ki, bu kiberhücum növü VPN və TOR kimi müxtəlif konfidensiallıq texnologiyalarından yan keçir. Mütəxəssislər bu kiberhücum növünə həssas olan müxtəlif brauzerləri və platformaları yoxlayıblar. Məlum olub ki, Intel Core, AMD Ryzen, Samsung Exynos və Apple M1 prosessoruna sahib kompüterlər bu kiberhücuma daha həssasdırlar. Sözügedən prosessorların istehsalçılarına artıq bu barədə məlumat verilib.
Linki kopyala
Bənzər xəbərlər
Oxşar xəbərlər
Həftənin xəbərləri
YouTube öz yeni dizaynını test etməyə başlayıb
Telegram-ın yaradıcısı Pavel Durov geniş müsahibə verib (VİDEO)