ראשי חדשות השבוע מגאדג'טים ועד תשתית: פגיעות GigaDevice מסכנת תעשיות שלמות

מגאדג'טים ועד תשתית: פגיעות GigaDevice מסכנת תעשיות שלמות

על ידי Security News
0 תגובות 3 דקות לקריאה

2024-11-08T18:04:03+03:00

מומחי טכנולוגיות חיוביות מְזוּהֶה ליקויים משמעותיים במערכת הגנת הקריאה של הקושחה המשמשת במיקרו-בקרים של GigaDevice GD32. תוצאות המחקר מראות שתוקפים פוטנציאליים יכולים לעקוף בקלות את ההגנות הללו, לחלץ קושחה, לחשוף נקודות תורפה, ואפילו לשנות או לגנוב תוכנות מכשירים. מיקרו-בקרים אלה נמצאים בשימוש פעיל במכשירים שונים כגון עמדות טעינה, מנועי רכב, סוללות ומערכות גישה אשר מיוצרים על ידי חברות רבות ברחבי העולם.

כפי שציינו ב-Positive Technologies, מכשירים מודרניים מורכבים ברובם מרכיבים סטנדרטיים, והקושחה היא זו שנותנת להם את העלות העיקרית, המאפשרת לרכיבים לעבוד בהרמוניה. חשוב לציין, קניין רוחני קריטי זה מאוחסן בזיכרון הבזק של מיקרו-בקרים, שם נעשה שימוש בטכנולוגיות כדי להגן עליו מקריאה לא מורשית. עם זאת, מומחים גילו שמנגנוני ההגנה במיקרו-בקרים של GigaDevice אינם פועלים ביעילות מספקת. הקלות בחילוץ הקושחה מעניקה לתוקפים גישה לזיהוי פרצות חומרה. במהלך השנה וחצי האחרונות, מיקרו-בקרי GigaDevice החליפו לעתים קרובות שבבי 32 סיביות פופולריים המיוצרים על ידי STMicroelectronics במוצרים שונים ברחבי העולם.

כדי להעריך באופן עצמאי את האבטחה של שבבים אלה, החוקרים בדקו 11 דגמי GigaDevice GD32, לאחר שהפעילו בהם בעבר טכנולוגיות אבטחה. כל המכשירים שנבדקו השייכים למשפחות GD32F1x0, GD32F3x0, GD32F4xx, GD32L23x, GD32E23x, GD32E50x, GD32C10x, GD32E10x, GD32F20x, GD32F3F3x, הדגימו את היכולת לחלץ את משפחת GD32F3F30. קושחה בצורה לא מוצפנת. מידע על האיומים שזוהו הועבר לספק כחלק ממדיניות החשיפה האחראית.

לאור הקושי לבטל פגיעויות חומרה, Positive Technologies ממליצה ליצרנים לבחור מיקרו-בקרים שעברו בדיקות עצמאיות להגנה מפני קריאת קושחה. היצרנים יכולים לבדוק את הסימונים של מיקרו-בקרים, ומשתמשים יכולים לבקש מידע מספקים או לקבוע את סימון השבבים בעצמם בעת פירוק המכשיר.

מדענים מאוניברסיטת אריזונה הציעו הסבר חדש לייחודיות של התרבות האנושית, והציעו שמה שמייחד אותה הוא "פתיחות" – היכולת לשלב ולפרש ללא סוף רעיונות ופעולות חדשות. לִלמוֹד,
פורסם
ב-*טבע אנושי התנהגות*, מדגים שלא רק לבני אדם יש תרבות, אלא שמיני בעלי חיים רבים צוברים ידע תרבותי, מעבירים אותו לצאצאיהם, ואף מתפתחים תוך כדי כך.

בעבר האמינו שהתרבות האנושית היא ייחודית בשל צבירת הידע והתפתחותו לאורך זמן. עם זאת, מחקר הראה שגם בעלי חיים מסוגלים לפתח ולהעביר תרבות. לדוגמה, נקבות נמלים חותכות עלים מעבירות למושבות עתידיות פטרייה שעברה שינוי גנטית שהן נושאות ממושבות האם שלהן, ולווייתני הגבנון הופכים מורכבים יותר בשירים שלהם, שמתפתחים ומתפשטים בין קבוצות. אפילו ארבה מסתגל לסביבתם, משנה במהירות צורה והתנהגות באמצעות שינויים אפיגנטיים.

אבל למרות המורשת התרבותית של בעלי החיים, יש להם מגבלות. תומס מורגן, אנתרופולוג אבולוציוני במכון למקורות אנושיים, מסביר שלמוח האנושי יש "פתיחות" המאפשרת לו ליצור אינסוף שילובים של רעיונות ובעיות. בניגוד לבעלי חיים, שאינם יכולים לחבר מספר יעדי משנה, בני אדם יכולים לבצע תהליכי ריבוי משימות ורצפים מורכבים של פעולות, כמו הכנת מתכון מזון.

המדענים מורגן ומרקוס פלדמן מאוניברסיטת סטנפורד מציעים השערה שהתרבות האנושית לא רק מצטברת, אלא מתפתחת בלי סוף. זה מאפשר לו לחרוג מהמגבלות הטבעיות הגלומות באבולוציה של יבולים בבעלי חיים, מנגנונים אפיגנטיים או ההשפעות של תורשה הורית, כמו בנמלים או ארבה.


[newsletter_plugin_form]

אולי יעניין אותך

להשאיר תגובה

ברוכים הבאים לאתר חדשות, המוביל בתחום הסייבר ואבטחת המידע. כאן תמצאו עדכונים שוטפים, חוות דעת מומחים וכלים מעשיים להגנה על פרטיותכם בעולם הדיגיטלי, ובעיקר ברשת הבית. האתר מספק תוכן מבוקר למתחילים ולמתקדמים כאחד. הירשמו ,והישארו מעודכנים!

2024 SecurityNews.co.il ©️ כל הזכויות שמורות.

אתר זה משתמש בקובצי Cookie כדי לשפר את חווית הגלישה. אפשר לבטל את הסכמתך בכל עת. להסכים רוצה לדעת עוד

אנו רק רוצים לוודא שהינך מעל גיל 13. האתר לא מכיל תוכן הסתה, אלימות או פוליטיקה.
לצערינו אי אפשר לצפות בתוכן האתר מתחת לגיל 13.
אני מעל גיל 13 אני עדיין לא בגיל 13