
Intel are o altă mizerie pe mâini, deoarece a apărut o nouă vulnerabilitate care permite oricui are acces fizic la un computer să instaleze firmware rău intenționat pe anumite cipuri Intel. Procedând astfel, ei pot învinge protecțiile oferite de Bitlocker și de alții.
Cipurile afectate sunt procesoarele Intel Pentium, Celeron și Atom de pe platformele Apollo Lake, Gemini Lake și Gemini Lake Refresh. Aceste cipuri se găsesc în desktop-uri și laptop-uri de gamă inferioară, așa că dacă dețineți unul dintre acestea, veți dori să fiți foarte atent la dispozitivul dvs.
După cum sa menționat, atacatorul trebuie să aibă acces fizic la computer, ceea ce înseamnă că nu poate executa exploatările rău intenționate de la distanță. Dar dacă cineva reușește să-ți fure laptopul, poate ocoli Bitlocker, modulele platformei de încredere, restricțiile anti-copiere și așa mai departe. Înseamnă că cineva poate ocoli securitatea de acolo pentru a vă proteja lucrurile.
Conform Ars Technica, care are toate detaliile tehnice ale exploit-ului dacă ești interesat, persoana are nevoie doar de acces fizic la computerul tău pentru aproximativ 10 minute, ceea ce este suficient timp dacă chiar ți-a furat sau găsit laptopul.
Cercetătorul Mark Ermolov, care face parte din echipa care a găsit vulnerabilitatea, a vorbit despre riscul real al acestei exploatări:
Un exemplu de amenințare reală sunt laptopurile pierdute sau furate care conțin informații confidențiale în formă criptată. Folosind această vulnerabilitate, un atacator poate extrage cheia de criptare și poate obține acces la informațiile din laptop.
În prezent, nu există nicio dovadă că bug-ul a fost exploatat în sălbăticie și, atâta timp cât aveți control asupra laptopului, nu ar trebui să aveți de ce să vă faceți griji. Din fericire, există o actualizare, care spune Intel „că utilizatorii procesoarelor Intel afectate se actualizează la cea mai recentă versiune furnizată de producătorul sistemului care abordează aceste probleme.”
Dacă aveți unul dintre procesoarele enumerate pe această pagină, ar trebui să instalați actualizarea UEFI BIOS disponibilă de la OEM-uri sau producătorii de plăci de bază pentru a vă asigura că sunteți protejat, mai ales dacă aveți o mulțime de informații privilegiate pe computer.