ΕΙΔΗΣΕΙΣ

Στο έλεος των χάκερ – Κενά ασφαλείας σχεδόν σε όλα τα κινητά και τους υπολογιστές του κόσμου

news room 1 λεπτό ανάγνωση
υπολογιστής-κινητό

Συ­να­γερ­μός έχει ση­μά­νει στον κόσμο της τε­χνο­λο­γί­ας, καθώς ερευ­νη­τές της Google, σε συ­νερ­γα­σία με άλ­λους ει­δι­κούς κυ­βερ­νο­α­σφά­λειας, ανα­κοί­νω­σαν ότι εντό­πι­σαν δύο σο­βα­ρά κενά ασφα­λεί­ας σχε­δόν σε όλους τους επε­ξερ­γα­στές που χρη­σι­μο­ποιού­νται στους υπο­λο­γι­στές, στα κι­νη­τά τη­λέ­φω­να, στις τα­μπλέ­τες και στις άλλες ηλε­κτρο­νι­κές συ­σκευ­ές.

Τα δύο κενά Meltdown και Spectre, που θα μπο­ρού­σαν να εκ­με­ταλ­λευ­θούν χάκερ, αφο­ρούν τσιπ των πιο γνω­στών εται­ρειών κα­τα­σκευ­ής: της Intel, της AMD και της ARD. Οι χάκερ θα μπο­ρού­σαν να απο­κτή­σουν πρό­σβα­ση στη μνήμη των συ­σκευών, καθώς και σε ευαί­σθη­τα δε­δο­μέ­να όπως κω­δι­κούς.

Η Google απο­κά­λυ­ψε ότι το πρό­βλη­μα είχε γίνει γνω­στό στις κα­τα­σκευά­στριες εται­ρεί­ες από το κα­λο­καί­ρι του 2017. Αλλά μόλις τώρα διέρ­ρευ­σε από ανώ­νυ­μους προ­γραμ­μα­τι­στές και έγινε ευ­ρύ­τε­ρα γνω­στό (αρ­χι­κά μέσω της τε­χνο­λο­γι­κής ιστο­σε­λί­δας The Register), προ­τού δυ­στυ­χώς υπάρ­ξει πλή­ρης απο­κα­τά­στα­ση των κενών κυ­βερ­νο­α­σφά­λειας, κάτι που απο­τε­λεί πρό­κλη­ση για τους απα­ντα­χού χάκερ.

Οι εται­ρεί­ες, σύμ­φω­να με το πρα­κτο­ρείο Ρόι­τερς, ισχυ­ρί­σθη­καν ότι το πρό­βλη­μα δεν σχε­τί­ζε­ται με λάθος σχε­δια­σμού στο υλικό τους (hardware) και ότι αντι­με­τω­πί­ζε­ται εφό­σον οι χρή­στες εγκα­τα­στή­σουν νέες ανα­βαθ­μί­σεις ασφα­λεί­ας στο λο­γι­σμι­κό (λει­τουρ­γι­κό σύ­στη­μα) των συ­σκευών τους. Δή­λω­σαν επί­σης ότι ερ­γά­ζο­νται εσπευ­σμέ­να για να διορ­θώ­σουν τις «κερ­κό­πορ­τες». Κά­ποιες ανα­βαθ­μί­σεις λο­γι­σμι­κού θα είναι δια­θέ­σι­μες μέσα στις επό­με­νες μέρες, δή­λω­σε η Intel, η οποία τρο­φοδ­τεί με επε­ξερ­γα­στές το 80% πε­ρί­που των προ­σω­πι­κών επι­τρα­πέ­ζιων υπο­λο­γι­στών διε­θνώς και το 90% των φο­ρη­τών Η/Υ.

Πα­ρα­μέ­νει άγνω­στο αν και κατά πόσο κά­ποιοι χάκερ έχουν εκ­με­ταλ­λευ­θεί αυτά τα κενά, αν και το Εθνι­κό Κέ­ντρο Κυ­βερ­νο­α­σφά­λειας της Βρε­τα­νί­ας, σύμ­φω­να με τo ΒΒC, εκτι­μά ότι δεν έχει συμ­βεί κάτι τέ­τοιο ακόμη. Αρ­χι­κά δη­μιουρ­γή­θη­κε η εντύ­πω­ση ότι το πρό­βλη­μα αφορά μόνο την Intel, αλλά η εται­ρεία διευ­κρί­νι­σε ότι κενά ασφα­λεί­ας υπάρ­χουν και στα τσι­πά­κια των αντα­γω­νι­στών της. Το κενό ασφα­λεί­ας με την ονο­μα­σία Meltdown αφορά ει­δι­κά την Intel, ενώ το δεύ­τε­ρο που λέ­γε­ται Spectre, αφορά τα τσιπ των Intel, ARM και ARD.

Η ARM δή­λω­σε ότι ήδη ετοί­μα­σε «μπα­λώ­μα­τα» που απέ­στει­λε στους κα­τα­σκευα­στές smartphones τους οποί­ους τρο­φο­δο­τεί με τσιπ. Η AMD ισχυ­ρί­σθη­κε ότι «τα προ­ϊ­ό­ντα της αντι­με­τω­πί­ζουν σχε­δόν μη­δε­νι­κό κίν­δυ­νο αυτήν τη στιγ­μή». Η Microsoft, που χρη­σι­μο­ποιεί τσιπ της Intel, δή­λω­σε ότι θα κυ­κλο­φο­ρή­σει την Πέμ­πτη ανα­βαθ­μί­σεις ασφα­λεί­ας, εκτι­μώ­ντας ότι μέχρι στιγ­μής δεν έχουν υπάρ­ξει πε­ρι­στα­τι­κά κυ­βερ­νο­πα­ρα­βί­α­σης. Η Apple ερ­γά­ζε­ται και αυτή πάνω σε ανά­λο­γες ανα­βαθ­μί­σεις για τα προ­ϊ­ό­ντα της.

Η Google ανέ­φε­ρε ότι οι συ­σκευ­ές Android με τις τε­λευ­ταί­ες ενη­με­ρώ­σεις ασφα­λεί­ας στο λει­τουρ­γι­κό τους είναι προ­στα­τευ­μέ­νες και δια­βε­βαί­ω­σε ότι το Gmail είναι ασφα­λές, ενώ σύ­ντο­μα θα κυ­κλο­φο­ρή­σουν ανα­βαθ­μί­σεις ασφα­λεί­ας για χρή­στες του Chrome και των Chromebooks. Ο ερευ­νη­τής Ντά­νιελ Γκρους του αυ­στρια­κού Πα­νε­πι­στη­μί­ου Τε­χνο­λο­γί­ας του Γκρατς, ένας από αυ­τούς που ανα­κά­λυ­ψαν το Meltdown, μαζί με τον ανα­λυ­τή Γιαν Χορν της Google, δή­λω­σε ότι «πρό­κει­ται πι­θα­νώς για το χει­ρό­τε­ρο πρό­βλη­μα σε κε­ντρι­κή μο­νά­δα επε­ξερ­γα­σί­ας που έχει ποτέ βρε­θεί». Κα­θη­σύ­χα­σε όμως ότι μπο­ρεί να λυθεί με το κα­τάλ­λη­λο «μπά­λω­μα» (patch) στο λο­γι­σμι­κό. Η Intel διέ­ψευ­σε τις ανη­συ­χί­ες που κυ­κλο­φό­ρη­σαν, ότι το «μπά­λω­μα» θα κάνει έως 30% πιο αργά τα τσι­πά­κια της.

Από την άλλη, σύμ­φω­να με τους «Τάιμς της Νέας Υόρ­κης», το ευ­ρύ­τε­ρο πρό­βλη­μα Spectre, που αφορά όλα τα τσι­πά­κια, θε­ω­ρεί­ται πιο δύ­σκο­λο να «αξιο­ποι­η­θεί» από τους χάκερ, αλλά είναι και πιο δύ­σκο­λο να επι­λυ­θεί. Θα χρεια­σθεί μάλ­λον ανα­σχε­δια­σμός των τσιπ, γι’ αυτό το Spectre μπο­ρεί να απο­δει­χθεί με­γα­λύ­τε­ρο πρό­βλη­μα μα­κρο­πρό­θε­σμα, εω­σό­του πα­ρα­χθεί μια νέα γενιά επε­ξερ­γα­στών.

ΑΠΕ-ΜΠΕ

Σχολιασμός Άρθρου

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται.

Προσθέστε ένα σχόλιο

Το E-mail δεν θα δημοσιευτεί.
Πρέπει να συμπληρωθούν όλα τα πεδία για την υποβολή του σχολίου.