BASIN BÜLTENİ-ESET, uzaktan değil,yakından gerçekleşebilecek siber saldırıya dikkat çekiyor

01.06.2020 13:15


ayıflık, milyonlarca
bilgisayarı fiziksel bilgisayar korsanlığına açık hale getiriyor.
Söz konusu açığı, Hollanda’daki Eindhoven Üniversitesi’nden
güvenlik araştırmacısı Björn Ruytenberg ortaya çıkardı. ESET’in de
takip ettiği Ruytenberg’in araştırmasına göre, Intel’in ürettiği
Thunderbolt bağlantı noktalarındaki zayıflıklar risk oluşturuyor.
Açık, 2011 ve 2020 arasında üretilen Thunderbolt donanımına sahip
makineleri etkiliyor ve Windows, Linux makineler daha sınırlı ölçüde
olmak üzere MacOS kullanan makineler açısından sorun teşkil ediyor.

Kötü hizmetçi saldırısı

Siber güvenlik çevrelerinde “Thunderspy“ veya “kötü hizmetçi
saldırısı“ olarak adlandırılan yöntemle, bir bilgisayardan veri çalmak
için bir kötü aktörün tek ihtiyacı olan şey, birkaç dakika cihaza
fiziksel erişim ve kolayca bulunabilen bir ekipman.
Björn Ruytenberg şunları söyledi: “Kötü hizmetçinin tek yapması
gereken arka plakayı sökmek, kısa bir süreliğine bir cihaz takmak,
ürün yazılımını yeniden programlamak ve arka plakayı geri takmaktır
bundan sonra kötü hizmetçi dizüstü bilgisayara tam erişim elde eder.
Tüm sürecin beş dakika içinde tamamlanabildiğini belirten Ruytenberg,
1 ve 3 arasındaki Thunderbolt sürümlerini etkileyen toplamda 7
zayıflık bulduğunu belirtti.

Bilgisayarı kilitlemek işe yaramıyor, saldırı hiç iz bırakmıyor

Bilgisayarınızın yanından bir anlığına ayrılırken bilgisayarınızı
kilitlemek ve güçlü parolalar kullanmak gibi en iyi uygulamalara uygun
hareket etseniz ve tam disk şifrelemesi gibi önlemler alsanız da bu
saldırı etkili olabiliyor. Hepsinden önemlisi, saldırı hiç iz
bırakmıyor.

Güncelleme işe yaramaz, yeni tasarım gerekli

Ruytenberg, sorunu gidermek için bir güncellemenin yeterli
olmayacağını ifade ederek, “Thunderspy zayıflıkları yazılımla
giderilemez, bu yeniden bir silikon tasarım gerektirecektir” dedi.
Siz de bilgisayarınızın saldırıya açık olabileceğinden
şüpheleniyorsanız, araştırmacı tarafından özellikle Thunderspy
zayıflıklarını taramak için geliştirilen bir araç olan Spycheck’i
kullanabilirsiniz: https://thunderspy.io/.
Kendinizi korumak istiyorsanız bilgisayarınızı açık olduğu sırada
ekranı kilitli olsa bile gözetimsiz bırakmamalısınız.




******

Burada yer alan yatırım bilgi, yorum ve tavsiyeler yatırım
danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti,
aracı kurumlar, portföy yönetim şirketleri, mevduat kabul etmeyen
bankalar ile müşteri arasında imzalanacak yatırım danışmanlığı
sözleşmesi çerçevesinde sunulmaktadır. Burada yer alan yorum ve
tavsiyeler, yorum ve tavsiyede bulunanların kişisel görüşlerine
dayanmaktadır. Bu görüşler mali durumunuz ile risk getiri
tercihlerinize uygun olmayabilir. Bu nedenle, sadece burada yer
alan bilgilere dayanılarak yatırım kararı verilmesi beklentilerinize
uygun sonuçlar doğurmayabilir...

*******

Foreks Haber Merkezi ( haber@foreks.com )
http://www.foreks.com
http://twitter.com/ForeksTurkey




18:051.107
Değişim :  0,42% |  4,59
Açılış :  1.105  
Önceki Kapanış :  1.103  
En Yüksek
1.110
En Düşük
1.103
BIST En Aktif Hisseler18:05
FADE 6,16 12.311.374 % 10,00  
MMCAS 4,84 4.332.006 % 10,00  
ARMDA 64,90 14.508.501 % 10,00  
EGGUB 113,30 30.563.983 % 10,00  
PETUN 21,56 124.888.101 % 10,00  
18:05 Alış Satış %  
Dolar 7,4853 7,4950 % 0,30  
Euro 8,8813 8,9018 % 0,54  
Sterlin 9,6086 9,6568 % 0,78  
Frank 8,2199 8,2694 % 0,38  
Riyal 1,9921 2,0021 % 0,30  
18:05 Alış Satış %  
Altın Ons 1.957 1.958 17,36  
Altın Gr. 471 471 5,24  
Cumhuriyet 3.126 3.173 28,00  
Tam 3.111 3.188 25,51  
Yarım 1.504 1.542 12,34  
Çeyrek 754 771 6,17  
Gümüş.Ons 27,18 27,21 0,48  
Gümüş Gr. 6,55 6,56 0,14  
B. Petrol 39,58 39,58 -0,25