اجزاء

محققین کو انٹیل کے وی وی پی میں ہیک

تم زمین والوں پر رØÙ… کرو۔۔۔۔ آسمان والا تم پر رØÙ… فرماۓ

تم زمین والوں پر رØÙ… کرو۔۔۔۔ آسمان والا تم پر رØÙ… فرماۓ
Anonim

سیکورٹی محققین نے کہا کہ انہیں غلطی کا راستہ مل گیا ہے. ایک انٹیل vPro سیکیورٹی خصوصیت پی سی اور پروگراموں کو چلانے کے لئے استعمال کیا جاتا ہے جس میں وہ چھیڑنے سے چلاتے ہیں.

غیر معمولی چیز لیبز محققین رفا واجٹککوک اور جونا روکٹسوکا نے کہا کہ انہوں نے سافٹ ویئر کو تخلیق کیا ہے جو قابل اعتماد عمل کے ذریعہ لوڈ شدہ سافٹ ویئر کی "سالمیت" ٹیکنالوجی (TXT) جو انٹیل کے vPro پروسیسر پلیٹ فارم کا حصہ ہے. یہ برا خبر ہے، کیونکہ TXT کو سافٹ ویئر کی حفاظت کرنے میں مدد ملتی ہے - ایک مجازی مشین کے اندر چل رہا ہے، مثلا - مشین پر دیگر پروگراموں کے ذریعہ دیکھا یا نمٹنے سے. پہلے کوڈ نامزد لاگرنڈ، TXT نے سب سے پہلے گزشتہ سال کچھ انٹیل پر مبنی پی سیوں میں شپنگ شروع کردی.

اگرچہ تقریبا کوئی سافٹ ویئر آج TXT ٹیکنالوجی کا استعمال نہیں کرتا، تحقیق بہت زیادہ کمپیوٹر کمپنیوں اور حکومتی ایجنسیوں کو بہت اہمیت رکھتا ہے جو اس کا استعمال کرتے ہوئے سوچ رہا ہے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

وجوٹککوک اور روکوکوکا نے کہا کہ انہوں نے ایک مرحلے پر حملہ کیا ہے، جس کا پہلا مرحلہ ہے جس میں انٹیل کے سسٹم سافٹ ویئر میں بگ کا استعمال ہوا ہے.. پیرس کو جاری کیا گیا.

غیر معمولی چیزوں کے محققین یہ نہیں کہہ سکیں گے کہ سسٹم سسٹم میں ان میں سے ایک "پہلے مرحلے" کیڑے پر مشتمل ہے. اس سے پہلے کہ وہ پھنس گئے ہیں، کیونکہ اس معلومات سائبر مجرموں کے ذریعہ غلط استعمال کی جا سکتی ہے.

"دوسرا مرحلے" مسئلہ حل کرنے میں مشکل ہوسکتا ہے. غیر موجود چیزوں کے محقق جونا روتکوسوکا نے ای میل ایڈریس میں کہا کہ "یہ ابھی تک واضح نہیں ہے کہ انٹیل کو اس مسئلے کا حل کرنا چاہئے جو ہمارے حملے کے دوسرے مرحلے سے استحصال کررہا ہے." "انٹیل کا دعوی کرتا ہے کہ اس کو TXT تفصیلات کو اپ ڈیٹ کرکے مسئلہ کو حل کر سکتا ہے."

محققین نے اپنے پروگرام کو ٹبوٹ نام کے خلاف اپنے حملے کا آغاز کیا، جو کمپیوٹر پر لینکس یا مجازی مشین ماڈیولز کے قابل اعتماد ورژن کو لوڈ کرنے کے لئے استعمال کیا جاتا تھا. رٹکوسوکا نے بتایا کہ وہ ٹبوٹ کا انتخاب کرتے ہیں کیونکہ ان میں کچھ ایسے پروگراموں میں سے ایک ہے جو TXT ٹیکنالوجی سے فائدہ اٹھاتے ہیں، لیکن وہ خود کو ٹبوٹ میں نہیں ڈھونڈتے تھے.

انٹیل کے ترجمان جارج الفس نے کہا کہ ان کی کمپنی پوشیدہ چیزوں کی ٹیم کے ساتھ کام کر رہی ہے. ، لیکن انہوں نے اپنے کام پر مزید تبصرہ کرنے سے انکار کر دیا، کہ وہ سیاہ ہٹ پریزنٹیشن سے قبل چھٹکارا نہیں کرنا چاہتا تھا.

محققین منصوبہ بندی اگلے ماہ کے آخر میں بلیک ہٹ واشنگٹن سیکورٹی کانفرنس میں اپنے کام پر مزید تفصیلات دینے کا ارادہ رکھتے ہیں.

کیونکہ ٹی ٹی ٹی وسیع پیمانے پر استعمال نہیں کیا جاتا ہے، اٹلی کے سیکورٹی مشاورت سیکور نیٹ ورک کے سی ٹی او سٹیفانو زنرو کے مطابق، کام کا انٹیل کے گاہکوں پر زیادہ اثر نہیں ہوسکتا ہے. انہوں نے ایک فوری پیغام کے انٹرویو میں کہا کہ "اب تک، ڈویلپرز کے صرف ایک بہت محدود سبساتھ جو ٹیکنالوجی کے ساتھ کھیل رہے ہیں یہ دلچسپی پائیں گی."

اگرچہ، یہ کام اہم ہوسکتا ہے اگر یہ حملہ آوروں پر حملہ کرے. انہوں نے مزید کہا کہ VPro فن تعمیر کو سمجھا جا سکتا ہے. "اگر یہ انٹیل کے عمل میں صرف مخصوص خطرے کا اظہار کرتا ہے، تو یہ بہت دلچسپ ہے،" انہوں نے کہا. "