واشنطن ـ يوسف مكي
كشف تقرير صادر من مركز "غوغل" للأبحاث عن وجود ثغرة أمنية في معالجات كل من شركة إنتل (Intel) وإيه إم دي (AMD) وإيه آر أم (ARM)، تعرف بـاسم "سبيكتر" (Spectre)، إضافة إلى ثغرة أخرى تعرف بـ"ميلتدوان" (Meltdown) تخص معالجات إنتل فقط، تستهدف الخوادم الكومبيوترية المستعملة في الحوسبة السحابية مثل تلك التي توفرها خدمات "أمازون" و"غوغل" و"مايكروسوفت" السحابية.
ثغرتان خطيرتان
كما كشف التقرير عن أن الشركات المصنعة للمعالجات كانت على دراية بالثغرتين وحاولت الوصول إلى حل قبل أن ينتبه لها المستهلكون، ولكن تسريبا حدث لهذه المعلومة من بعض المصادر كان أشهرها موقع (The Register) البريطاني أحد المواقع المعروفة في مجال العلوم والتقنية، أدى إلى نشر معلومات عنهما. وتمكن كلتا الثغرتين القراصنة، الوصول إلى جميع محتويات الذاكرة وسرقة المعلومات السرية وكلمات المرور الموجودة في المعالجات التي صنعت منذ عام 1995 حتى يومنا هذا.
ولكن لا توجد حتى الآن أي أدلة على استغلال هذه الثغرة من قبل القراصنة، كما أكد مركز الأمن الإلكتروني الوطني البريطاني ذلك. ولكن ربما سنشهد هجمة لا تحمد عقباها من القراصنة تذكرنا ببرامج الفدية (رانسموير)، التي اخترقت الكثير من الكومبيوترات العام الماضي، خصوصا تلك التي لم تعمل على تحديث نظام التشغيل الخاص بها.
حلول محتملة
* هل يوجد حل للثغرتين؟ للأسف فإنه لا يوجد حل لثغرة "سبيكتر


أرسل تعليقك