- Advertisement -
Ana Sayfa Manşet Bilgisayara Kötü Hizmetçi Saldırısı

Bilgisayara Kötü Hizmetçi Saldırısı

- Advertisement -

Siber güvenlik kuruluşu ESET, bilgisayarlarda “kötü hizmetçi saldırısı“na olanak tanıyan bir açığa dikkat çekti

Cihazlarda yer alan Thunderbolt bağlantı noktalarındaki zayıflık, milyonlarca bilgisayarı fiziksel bilgisayar korsanlığına açık hale getiriyor.

Söz konusu açığı, Hollanda’daki Eindhoven Üniversitesi’nden güvenlik araştırmacısı Björn Ruytenberg ortaya çıkardı. ESET’in de takip ettiği Ruytenberg’in araştırmasına göre, Intel’in ürettiği Thunderbolt bağlantı noktalarındaki zayıflıklar risk oluşturuyor. Açık, 2011 ve 2020 arasında üretilen Thunderbolt donanımına sahip makineleri etkiliyor ve Windows, Linux makineler daha sınırlı ölçüde olmak üzere MacOS kullanan makineler açısından sorun teşkil ediyor.

Kötü hizmetçi saldırısı

Siber güvenlik çevrelerinde “Thunderspy“ veya “kötü hizmetçi saldırısı“ olarak adlandırılan yöntemle, bir bilgisayardan veri çalmak için bir kötü aktörün tek ihtiyacı olan şey, birkaç dakika cihaza fiziksel erişim ve kolayca bulunabilen bir ekipman.

Björn Ruytenberg şunları söyledi: “Kötü hizmetçinin tek yapması gereken arka plakayı sökmek, kısa bir süreliğine bir cihaz takmak, ürün yazılımını yeniden programlamak ve arka plakayı geri takmaktır; bundan sonra kötü hizmetçi dizüstü bilgisayara tam erişim elde eder. Tüm sürecin beş dakika içinde tamamlanabildiğini belirten Ruytenberg, 1 ve 3 arasındaki Thunderbolt sürümlerini etkileyen toplamda 7 zayıflık bulduğunu belirtti.

Bilgisayarı kilitlemek işe yaramıyor, saldırı hiç iz bırakmıyor

Bilgisayarınızın yanından bir anlığına ayrılırken bilgisayarınızı kilitlemek ve güçlü parolalar kullanmak gibi en iyi uygulamalara uygun hareket etseniz ve tam disk şifrelemesi gibi önlemler alsanız da bu saldırı etkili olabiliyor. Hepsinden önemlisi, saldırı hiç iz bırakmıyor.

Güncelleme işe yaramaz, yeni tasarım gerekli

Ruytenberg, sorunu gidermek için bir güncellemenin yeterli olmayacağını ifade ederek, “Thunderspy zayıflıkları yazılımla giderilemez, bu yeniden bir silikon tasarım gerektirecektir” dedi.

Siz de bilgisayarınızın saldırıya açık olabileceğinden şüpheleniyorsanız, araştırmacı tarafından özellikle Thunderspy zayıflıklarını taramak için geliştirilen bir araç olan Spycheck’i kullanabilirsiniz: https://thunderspy.io/.

Kendinizi korumak istiyorsanız bilgisayarınızı açık olduğu sırada ekranı kilitli olsa bile gözetimsiz bırakmamalısınız.

- Advertisement -
- Advertisement -

Haber Başlıkları

Marshall’ın Yeni Kulaklığı 80 Saate Kadar Kullanılabiliyor

Marshall Major IV kablosuz kulaklık modeli tek şarj ile 80 saate kadar kullanılabiliyor. Ayrıca 15 dakika şarj ile...
- Advertisement -

Apple Tarihindeki En Büyük iPhone Geliyor: iPhone 12 Pro Max

Apple'ın önümüzdeki ay tanıtacağı yeni akıllı telefonlarının boyutları ortaya çıktı. Şirketin çok yakında duyuracağı iPhone 12 Pro Max bugüne kadarki en büyük...

Xiaomi Yeni Bir Akıllı Hoparlör Duyurdu

 Xiaomi Mi Smart Speaker akıllı hoparlör büyük sürücüler ile zengin ve 360 derecelik bir ses tecrübesine odaklanıyor. Mi Smart Speaker özellikleri ve...

Atmaca Füzesi Bir Testi Daha Başarıyla Geçti: Seri Üretime Bir Adım Kaldı

Deniz füzesi Atmaca, GPS'den bağımsız, kendi iç ataletsel navigasyon ünitesiyle atıldığı testte başarılı oldu. Böylece elektronik karıştırmanın olduğu durumlarda da başarılı olacağını...

Related News

Marshall’ın Yeni Kulaklığı 80 Saate Kadar Kullanılabiliyor

Marshall Major IV kablosuz kulaklık modeli tek şarj ile 80 saate kadar kullanılabiliyor. Ayrıca 15 dakika şarj ile...

Apple Tarihindeki En Büyük iPhone Geliyor: iPhone 12 Pro Max

Apple'ın önümüzdeki ay tanıtacağı yeni akıllı telefonlarının boyutları ortaya çıktı. Şirketin çok yakında duyuracağı iPhone 12 Pro Max bugüne kadarki en büyük...

Xiaomi Yeni Bir Akıllı Hoparlör Duyurdu

 Xiaomi Mi Smart Speaker akıllı hoparlör büyük sürücüler ile zengin ve 360 derecelik bir ses tecrübesine odaklanıyor. Mi Smart Speaker özellikleri ve...

Atmaca Füzesi Bir Testi Daha Başarıyla Geçti: Seri Üretime Bir Adım Kaldı

Deniz füzesi Atmaca, GPS'den bağımsız, kendi iç ataletsel navigasyon ünitesiyle atıldığı testte başarılı oldu. Böylece elektronik karıştırmanın olduğu durumlarda da başarılı olacağını...

İstanbul’daki Dolu Yağışında Ortalama 5 Bin Aracın Hasar Gördüğü Tahmin Ediliyor

 29 Eylül 2020'de İstanbul'da yaşanan dolu yağışı özellikle Anadolu Yakası'nda fazlasıyla etkili oldu. Kısa sürede yolların beyaza bürünmesini sağlayan dolu nedeniyle araçlar...
- Advertisement -

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz