Kiberbiztonsági szakértők szerdán két olyan biztonsági rés meglétét fedték fel, amelyek lehetővé teszik, hogy hekkerek érzékeny információkat tulajdonítsanak el szinte bármilyen korszerű számítástechnikai eszközről, amely az Intel, az AMD vagy az ARM processzorgyártó cégek csipjeit tartalmazza – írja az Index az MTI alapján.
A biztonsági rés Brian Krzanich, az Intel vezérigazgatója szerint „telefonokra, PC-kre, mindenre hatással lesz valahogy, de termékről termékre másképpen”.
És hogy miről is szól a két sebezhetőség? Az egyik hiba kifejezetten az Intel processzorgyártó chipjeit érinti. Ez a Meltdown nevű biztonsági rés az Intel áramköreiben található, és azt teszi lehetővé, hogy hekkerek a processzor memóriájában tárolt adatokhoz férjenek hozzá, ezáltal pedig jelszavakat lopjanak el a személyi számítógépekről.
A Spectre nevű második rés viszont nem csupán az Intel termékeket használó felhasználókat érinti: a hiba a másik processzorgyártó AMD, és az okostelefonokban megtalálható ARM processzorok áramköreit is sújthatja – ezzel a hekkerek rávehetik az amúgy hibátlan alkalmazásokat, hogy titkos információkat adjanak ki.
Az Intel és az ARM szerint nem konstrukciós hibáról beszélhetünk, és a probléma csupán egy rendszerfrissítéssel orvosolható lesz – úgy hírlik, a Microsoft és az Apple már el is készült a számítógépekhez szükséges javításokkal.
A Meltdown feltárásában résztvevő egyik kutató, Daniel Gruss az ügyről úgy nyilatkozott, az „valószínűleg a valaha talált egyik legsúlyosabb számítógépes hibája lehet”, a szoftverjavításokkal azonban útját lehet állni. A javítás sem old meg azonban mindent: lehetséges, hogy a biztonságos javítás érdekében komoly lassulásra kell számítani az érintett gépek esetében.