به گزارش سافت گذر، اینتل بار دیگر تحت فشار قرار گرفته چرا که محققان امنیتی معتقدند در پردازنده های ساخت این شرکت یک مشکل بسیار حاد وجود دارد. این اتفاق در حالی رخ داده که اینتل به شدت از رقبا عقب افتاده و در تلاش برای کسب جایگاه اولیه خود و اعتماد کاربران است ولی از آن جایی که نمی توان این باگ را با بروزرسانی های مختلف از بین برسد، به نظر می رسد کار اینتل بسیار سخت خواهد بود چرا که هیچ راهی جز تعویض پردازنده برای از بین بردن مشکلات فراهم نیست.
گویا این مشکل امنیتی در سیستم CSME به وجود آمده و برطرف کردن آن با آپدیت های نرم افزاری امکان پذیر نیست. لازم به ذکر است که این باگ بر همه پردازنده های ساخته شده توسط اینتل در پنج سال گذشته تأثیر منفی می گذارد ولی مشکلی برای دهمین نسل این تراشه ها ایجاد نمی کند.
شرکت Positive Technologies که این باگ را پیدا کرده می گوید:«« مشکل کشف شده قسمتی از تراشه های اینتل که وظیفه ری استارت کردن رایانه ها را بر عهده دارند را تحت تأثیر قرار می دهد و بر همه پردازنده ها به غیر از سری Ice Point یا دهمین نسل آنها اختلال ایجاد می کند. این باگ در عملکرد سخت افزار را با مشکل روبه رو کرده و متأسفانه امکان از بین بردن آن با بروزرسانی نرم افزاری وجود ندارد. به علاوه، این مشکل سیستم CSME را هم تحت تأثیر قرار می دهد»».
CSME در واقع مورد اعتمادترین سیستم مربوط به ری استارت شدن در یک رایانه می باشد و از آن جایی که باگ کشف شده دقیقاً در همین قسمت وجود دارد، حذف آن امکان پذیر نیست. متأسفانه این باگ زمینه را برای حمله هکرها فراهم کرده و تنها راه برطرف کردنش، تعویض پردازنده و استفاده از تراشه های نسل 10 می باشد.
Positive Technologies همچنین یادآور شده که هکرها پس از دسترسی به سیستم CSME می توانند بر سخت افزار نیز تأثیر گذاشته و کدهای موجود در پردازنده های اینتل که یکسان هستند را به دست آوردند و داده های دیجیتالی را استخراج کنند. ضمن اینکه رمز داده های رمزگذاری شده پس از انجام این فرآیند، از بین خواهد رفت.
شرکت کشف کننده باگ به زودی اطلاعات بیشتری در این باره منتشر خواهد کرد. با این حال، اینتل سعی کرده اوضاع را عادی نشان دهد و مدعی شده تنها در صورتی امکان سوءاستفاده از رایانه وجود دارد که هکرها به صورت فیزیکی به آن دسترسی داشته باشند. این شرکت همچنین، چندین پیشنهاد برای کاهش خطرات این باگ را اعلام کرده است.
منبع: mspoweruser.com