Az új Dell-sebezhetőség: jelszavak, ujjlenyomatok, hát persze, bármi elvihető?
Több mint százféle Dell laptopban, köztük a népszerű Latitude és Precision sorozatokban is megtalálhatók a Broadcom BCM5820X chipek, amelyek most öt kritikus biztonsági rés miatt veszélybe sodorják a felhasználók adatait. Ez a hiba több tízmillió gépet érinthet világszerte, hiszen ezekben a modellekben a ControlVault3 nevű hardveres biztonsági tároló védi a legérzékenyebb információkat: jelszavakat, biometrikus adatokat és biztonsági kódokat is.
Veszélyben az ujjlenyomatod is
Fontos megjegyezni, hogy a most felfedezett sebezhetőségek lehetővé teszik a támadók számára, hogy átvegyék az irányítást a gép felett, jelszavakat lopjanak, vagy akár az ujjlenyomat-alapú bejelentkezést is kijátsszák. Egy különösen veszélyes kódsebezhetőség például lehetőséget teremt arra, hogy egy alacsony jogosultságú, akár nem adminisztrátor felhasználó is tetszőleges kódot futtathasson a ControlVault firmware-én keresztül, ezzel megszerezve a szükséges kulcsokat és tartós hozzáférést a rendszerhez.
Állami szervek, biztonsági szakemberek is érintettek
A problémát tovább súlyosbítja, hogy ezek a laptopmodellek kiemelten elterjedtek az IT-biztonsági iparban, kormányzati szerveknél, sőt, extrém körülményekhez tervezett „Rugged” változatban is széles körben használják őket. Ettől függetlenül nemcsak hálózaton keresztüli támadás lehetséges: egy fizikai hozzáférést szerző támadó akár egyetlen speciális USB-csatlakozóval, jelszó vagy bejelentkezés nélkül is feltörheti a gépet – tipikus példa, ha valaki hotelben hagyja őrizetlenül a laptopját.
A szakértők azt javasolják: fokozott kockázat esetén tiltsd le az ujjlenyomat-alapú belépést, hiszen manipulált firmware esetén bármilyen ujjlenyomatot elfogadhat a rendszer. Emellett mindig frissítsd az operációs rendszert és a firmware-t – ezt a Dell akár hetekkel a Windows Update (Windows Update) előtt is kiadhatja. Fontos, hogy a gépház-felnyitás elleni érzékelők is csak akkor érnek valamit, ha be vannak kapcsolva.
Meddig tart a veszély?
Ennek alapján megállapítható, hogy bár egyelőre sem a Dell, sem a Cisco Talos nem tud aktív támadásokról, a veszély valós. Ezeknél a modelleknél most tényleg számít, hogy a lehető leggyorsabban alkalmazod a legújabb biztonsági javításokat – az adataid, de akár a személyazonosságod is múlhat rajta.
Az MI fejlődése az utóbbi években újabb lendületet kapott: a kutatók egy úttörő megoldással ötvözték a hagyományos nyelvi modelleket a kvantumszámítógépek erejével...
Különösen igaz ez akkor, ha az orvostudomány fejlődésének mérföldkövei szó szerint rozsdásodnak a múltban: Kína egyik Ming-kori sírjából előkerült, 600 éves műtéti eszközökről egy mostani vizsgálat során kiderült, hogy rajtuk maradt a világ első közvetlen kémiai nyoma egy helyi érzéstelenítőszernek...
🔍 Érdemes megérteni, hogy a modern testsúlycsökkentő gyógyszerek hatása nemcsak az étvágy csökkentésében rejlik, hanem abban is, hogyan hatnak az agy bizonyos idegsejtjeire...
🤠 A Kenshi egyedülálló túlélő játékmenetével rémiszt és vonz egyszerre: már a kezdésnél a sivatag közepén találod magad, minden statod 1-es, körülötted ellenségek, ráadásul a bal karod is hiányzik, és éhínség sújt; egy olyan világban, ahol az éhezés bűncselekménynek számít...
Ha valaha kísérletet tettél arra, hogy megjavíts egy elromlott eszközt, de pénzügyi vagy technikai akadályok miatt inkább újat vettél, nem vagy egyedül...
Időutazás egy sűrű nap történéseihez: Napóleon Milánóban koronát kap, az Apollo 10 épségben visszatér a Földre, és az Európai Közösség elfogadja a ma is ismert európai zászlót...
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...