بعد آخر اللوحة الأم يبدو أن الشركة المصنعة في مشكلة - أو بالأحرى ، قد يكون الأشخاص الذين يمتلكون تلك اللوحات الأم كذلك. وفقًا للباحثين الأمنيين ، قد يكون عدد لا يحصى من لوحات جيجابايت عرضة للهجمات الإلكترونية الخطيرة.
إذا كنت تريد أن تكون أكثر أمانًا ، فهناك بعض الأشياء التي يمكنك القيام بها لحماية جهاز الكمبيوتر الخاص بك. إليكم ما نعرفه.
وفقًا لتقرير نشرته شركة الأمان Eclypsium ، فإن العديد من لوحات جيجابايت الرئيسية معرضة للخطر. نشرت Eclypsium قائمة كاملة للنماذج المتأثرة بالثغرة الأمنية ، وهذه القائمة وحدها تضم أكثر من 270 إدخالًا مختلفًا. هذا يعني أنه إذا كنت تمتلك لوحة Gigabyte ، فمن المحتمل أن تتأثر بهذا أيضًا. قد يتم اختراق منصات AMD و Intel.
متعلق ب
- إذا كنت تستخدم مدير كلمات المرور المجاني هذا ، فقد تكون كلمات المرور الخاصة بك في خطر
- إذا كنت تستخدم PayPal ، فقد تكون بياناتك الشخصية قد تعرضت للاختراق
- هل ميزات أمان Windows 11 تقتل أداء الألعاب؟ قد تتفاجأ
لإعطائك ملخصًا سريعًا لما يحدث ، وجد Eclypsium ثغرة أمنية في البرامج الثابتة للوحات Gigabyte. يقوم برنامج Gigabyte الخاص بتحديث البرامج الثابتة تلقائيًا دون مطالبات أخرى ، ولهذا السبب ، فإنه يفتح الباب أمام هجمات محتملة.
مقاطع الفيديو الموصى بها
قائمة المخاطر ضخمة ، لكن المستخدمين الأفراد في خطر أقل من المنظمات التي تشغل أجهزة كمبيوتر متعددة مزودة بلوحات جيجابايت. هذا لأن المهاجم يجب أن يستخدم نفس الشبكة التي تستخدمها من أجل تحويل أداة تحديث البرنامج لتنزيل حمولة ضارة بدلاً من تحديث برنامج ثابت جديد. ومع ذلك ، قد يكون هذا أمرًا خطيرًا ويصعب التخلص منه. لجعل الأمور أسوأ ، من بين مواقع التنزيل الثلاثة المحتملة لبرامج Gigabyte الثابتة ، أحدها يستخدم فقط عنوان HTTP عاديًا بدلاً من HTTPS ، مما يقلل من أمان التنزيل عملية.
في حين أن هذا اختراق متطور للغاية وظرفية ، إذا تمكن أحد الفاعلين أو مجموعة المتسللين من تنفيذ الهجوم ، فقد تكون العواقب وخيمة. فلنستعرضها بسرعة.
أولاً ، يمكن للقراصنة استغلال البرامج الضعيفة المضمنة في البرامج الثابتة لجهاز الكمبيوتر من أجل الظهور كميزة شرعية. من هناك ، يمكنهم الوصول الكامل إلى جهاز الكمبيوتر والشبكة المتأثرة. مجموعات الجذر والغرسات الخاصة بـ UEFI ، وهي نوع من البرامج الضارة ، تشكل أيضًا تهديدًا كبيرًا لأنها يتم تنفيذها قبل بدء تشغيل نظامك. على هذا النحو ، لن يكون حتى إعادة تثبيت نظام التشغيل ومسح محركات الأقراص الخاصة بك كافيًا للتخلص منها.
ربما يكون أسوأ شيء على الإطلاق هو أن تنزيل البرامج الثابتة يحدث أثناء بدء تشغيل النظام ، لذلك من المحتمل ألا تكون أكثر حكمة حتى فوات الأوان. تدخل Eclypsium في الكثير من التفاصيل في تقريرها حول مخاطر هذه الثغرة الأمنية ، لذا تأكد من اقرأها هنا إذا كنت مهتما.
كيف تحمي نفسك
تعمل Gigabyte مع Eclypsium لإصلاح هذه المشكلة. أصدرت الشركة ملف الخطاب الرسمي، قائلة إن مهندسيها قد عالجوا بالفعل المخاطر المحتملة في أحدث إصدار تجريبي من BIOS. هذا يعني أن مالكي لوحات Intel 700/600 أو AMD 500/400 يمكنهم المضي قدمًا وتنزيل التحديث والحفاظ على سلامتهم ، ولكن استخدام إصدار تجريبي من BIOS يأتي مع بعض المخاطر الخاصة به. ليس من الواضح ما إذا كان استخدامه سيؤثر على ضمان مجلس الإدارة في هذه المرحلة.
لحسن الحظ ، قدمت Eclypsium أيضًا بعض الإصلاحات التي يمكن أن تدعوك إلى أن تقوم Gigabyte بمسح كل شيء. يجب عليك أولاً إدخال BIOS. يتم القيام بذلك بشكل شائع عن طريق النقر فوق المفتاح F2 أو Del مرارًا وتكرارًا أثناء وقت بدء تشغيل جهاز الكمبيوتر الخاص بك ، ولكن إذا لم يفلح ذلك ، فتحقق من دليلنا حول كيفية استخدام BIOS لمعرفة ما إذا كان هناك أي مفاتيح أخرى قد تحتاج إلى هرسها هنا.
بمجرد أن تكون في شاشة الخيارات ، انتقل إلى تنزيل مركز التطبيقات وتثبيته ميزة وتعطيله. يؤدي هذا إلى إيقاف تشغيل التحديثات التلقائية. نوصي أيضًا بتعيين كلمة مرور BIOS لإضافة طبقة أمان إضافية.
اللوحات الأم ، بشكل عام ، كان لها نصيبها من المشاكل في الآونة الأخيرة. نظرًا لأن Gigabyte تكافح هذه المشكلة ، تجد Asus نفسها أيضًا في مرمى النيران بعد جدل ضخم حول AMD Ryzen 7000. بدلاً من تهديد الأمن السيبراني ، وجد المستخدمون الذين لديهم لوحات Asus أن أجهزة الكمبيوتر الخاصة بهم معرضة لخطر الاحتراق.
توصيات المحررين
- قد يحتوي هاتفك الذكي التالي على معالج Intel - بجدية
- يحتوي AMD Ryzen Master على خطأ يمكن أن يسمح لشخص ما بالسيطرة الكاملة على جهاز الكمبيوتر الخاص بك
- ربما تكون جيجابايت قد سربت عن طريق الخطأ خطط Nvidia لـ RTX 4080 12 جيجابايت
- تتيح هذه اللعبة للمتسللين مهاجمة جهاز الكمبيوتر الخاص بك ، ولن تحتاج حتى إلى تشغيلها
- إليك كل ما تحتاجه لبناء جهاز كمبيوتر رائع للألعاب في عام 2022
ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والافتتاحيات الثاقبة والنظرات الخاطفة الفريدة من نوعها.