BASIN BÜLTENİ-ESET, uzaktan değil,yakından gerçekleşebilecek siber saldırıya dikkat çekiyor

01.06.2020 13:15
BASIN BÜLTENİ-ESET, uzaktan değil,yakından gerçekleşebilecek siber saldırıya dikkat çekiyor

ayıflık, milyonlarca
bilgisayarı fiziksel bilgisayar korsanlığına açık hale getiriyor.
Söz konusu açığı, Hollanda’daki Eindhoven Üniversitesi’nden
güvenlik araştırmacısı Björn Ruytenberg ortaya çıkardı. ESET’in de
takip ettiği Ruytenberg’in araştırmasına göre, Intel’in ürettiği
Thunderbolt bağlantı noktalarındaki zayıflıklar risk oluşturuyor.
Açık, 2011 ve 2020 arasında üretilen Thunderbolt donanımına sahip
makineleri etkiliyor ve Windows, Linux makineler daha sınırlı ölçüde
olmak üzere MacOS kullanan makineler açısından sorun teşkil ediyor.

Kötü hizmetçi saldırısı

Siber güvenlik çevrelerinde “Thunderspy“ veya “kötü hizmetçi
saldırısı“ olarak adlandırılan yöntemle, bir bilgisayardan veri çalmak
için bir kötü aktörün tek ihtiyacı olan şey, birkaç dakika cihaza
fiziksel erişim ve kolayca bulunabilen bir ekipman.
Björn Ruytenberg şunları söyledi: “Kötü hizmetçinin tek yapması
gereken arka plakayı sökmek, kısa bir süreliğine bir cihaz takmak,
ürün yazılımını yeniden programlamak ve arka plakayı geri takmaktır
bundan sonra kötü hizmetçi dizüstü bilgisayara tam erişim elde eder.
Tüm sürecin beş dakika içinde tamamlanabildiğini belirten Ruytenberg,
1 ve 3 arasındaki Thunderbolt sürümlerini etkileyen toplamda 7
zayıflık bulduğunu belirtti.

Bilgisayarı kilitlemek işe yaramıyor, saldırı hiç iz bırakmıyor

Bilgisayarınızın yanından bir anlığına ayrılırken bilgisayarınızı
kilitlemek ve güçlü parolalar kullanmak gibi en iyi uygulamalara uygun
hareket etseniz ve tam disk şifrelemesi gibi önlemler alsanız da bu
saldırı etkili olabiliyor. Hepsinden önemlisi, saldırı hiç iz
bırakmıyor.

Güncelleme işe yaramaz, yeni tasarım gerekli

Ruytenberg, sorunu gidermek için bir güncellemenin yeterli
olmayacağını ifade ederek, “Thunderspy zayıflıkları yazılımla
giderilemez, bu yeniden bir silikon tasarım gerektirecektir” dedi.
Siz de bilgisayarınızın saldırıya açık olabileceğinden
şüpheleniyorsanız, araştırmacı tarafından özellikle Thunderspy
zayıflıklarını taramak için geliştirilen bir araç olan Spycheck’i
kullanabilirsiniz: https://thunderspy.io/.
Kendinizi korumak istiyorsanız bilgisayarınızı açık olduğu sırada
ekranı kilitli olsa bile gözetimsiz bırakmamalısınız.




******

Burada yer alan yatırım bilgi, yorum ve tavsiyeler yatırım
danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti,
aracı kurumlar, portföy yönetim şirketleri, mevduat kabul etmeyen
bankalar ile müşteri arasında imzalanacak yatırım danışmanlığı
sözleşmesi çerçevesinde sunulmaktadır. Burada yer alan yorum ve
tavsiyeler, yorum ve tavsiyede bulunanların kişisel görüşlerine
dayanmaktadır. Bu görüşler mali durumunuz ile risk getiri
tercihlerinize uygun olmayabilir. Bu nedenle, sadece burada yer
alan bilgilere dayanılarak yatırım kararı verilmesi beklentilerinize
uygun sonuçlar doğurmayabilir...

*******

Foreks Haber Merkezi ( haber@foreks.com )
http://www.foreks.com
http://twitter.com/ForeksTurkey




'
15:0810.922
Değişim :  0,21% |  22,63
Açılış :  10.870  
Önceki Kapanış :  10.899  
En Düşük
10.848
En Yüksek
10.973
imkb grafik
BIST En Aktif Hisseler15:06
DESPC 48,64 107.621.248 % 10,00  
BJKAS 36,04 1.368.329.247 % 9,95  
ARZUM 60,85 238.370.427 % 9,94  
CLEBI 2.190,00 433.192.887 % 9,06  
CEMAS 4,12 323.923.555 % 8,71  
15:06 Alış Satış %  
Dolar 32,2133 32,2173 % 0,11  
Euro 35,0198 35,0666 % 0,61  
Sterlin 40,7599 40,9642 % 0,11  
Frank 35,0384 35,2141 % 0,23  
Riyal 8,5279 8,5707 % -0,10  
15:06 Alış Satış %  
Gümüş ONS 30,67 30,70 % 0,66  
Platin 1.033,05 1.034,97 % 0,66  
Paladyum 987,53 991,11 % 0,66  
Brent Pet. 82,45 82,45 % 0,66  
Altın Ons 2.369,10 2.369,45 % 0,66