इंटेल चिप से गुप्त सूचना लीक हो रही है

intel-chip-vulnerability-zombieload

इंटेल चिपों में भेद्यता का पता चला है जिसका दुरुपयोग होने पर सीधे प्रोसेसर से संवेदनशील सूचनाओं की चोरी की जा सकती है।

ये बग मैल्टडाउन और स्पैक्ट्रे का हिस्सा हैं जो आधुनिक प्रोसेसरों की कार्य प्रणाली में होने वाली सट्टा निष्पादन की कमजोरी का लाभ उठाते हैं।

सट्टा निष्पादन की मदद से प्रोसेसर या ओपरेटिंग सिस्टम कुछ ऐसी निर्णय ले सकती हैं जो एप को तेज और अधिक दक्ष बना देती है। इस समय प्रोसेसर अनुमान के आधार पर कार्रवाई करते हैं और गैरजरुरी होने पर नजरअंदाज कर देते हैं।

इसका नाम जोंबीलोड है जो इंटेल चिपों पर एकतरफा आक्रमण करती है। इसकी मदद से हैकर कोई दूषित कोड डाले बिना चिप की डिजाइन में खामी का फायदा उठाते हैं। यह चार बग से बनी है जिसकी जानकारी ग्राज यूनिवर्सिटी ओफ टेक्नोलोजी के अनुसंधानकर्ताओं ने एक महीने पहले इंटेल को दी थी।

इस बग का नाम अंग्रेजी के दो शब्दों जोंबी+लोड से बनी है जो ऐसे आँकड़े रखती है जिसे हमारी प्रोसेसर समझ नहीं पाती या संसाधित नहीं कर पाती हैं, जो प्रोसेसर को दुर्घटनाग्रस्त होने से बचने के लिये प्रोसेसर की माइक्रोकोड से मदद माँगती है।

आम तौर पर, सामान्य एप सिर्फ अपनी आँकड़ों को देख सकते हैं पर यह बग उन्हें सीमाहीन कर देती है। अनुसंधानकर्ताओं ने कहा है कि जोंबीलोड प्रोसेसर की कोर में स्थित आँकड़ों को लीक कर देती है।

हालाँकि इंटेल ने कहा है कि उसकी पैच प्रोसेसर की बफर को साफ कर देगी जो माइक्रोकोड से आँकड़ों को पढ़ने से रोकेगी।

इस भेद्यता की वजह से 2011 के बाद की इंटेल चिपों से लैस सभी कंपूटर प्रभावित हैं। यहाँ एएमडी और एआरएम चिपों के प्रभावित होने की पुष्टि नहीं है। संभावना व्यक्त की जा रही है कि इस बग से क्लाउड नेटवर्क भी प्रभावित हो सकती हैं।

इंटेल ने प्रभावित प्रोसेसरों के लिये पैच जारी कर दिया है जिनमें इंटेल जियोन, इंटेल ब्रोडवैल, सैंडीब्रिज, स्काईलैक, हासवैल, केबिलैक, कोफीलैक, विस्कीलैक, कैस्कैड लैक, एटम और नाइट्स प्रोसेसर शामिल हैं।

कंपूटर निर्माता एपल, माइक्रोसोफ्ट ने पैच जारी कर दिया है। वहीं गूगल और मोजिला ने ब्राउजर-आधारित पैच जारी किया है।

इस दौरान इंटेल या अनुसंधानकर्ताओं की तरफ से शोषण कोड का खुलासा नहीं किया गया है। इससे आम उपयोक्ताओं को थोड़ी राहत मिल सकती है।

हालाँकि आक्रमण की संभावनाओं को नकारना बड़ी भूल साबित हो सकती है इसीलिये महत्वपूर्ण पैच तत्पूर्व जारी हो चुकी है।

छवि स्त्रोत: Pixabay

क्या आप जानते हैं कि आपके द्वारा पढ़ा गया यह पोस्ट हजारों को प्रेरित करने वाली है? यदि इसका जवाब हाँ है तो आप अपने वही विचार यहाँ भी दे सकते हैं।

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Enjoy Reading with Takniq :-)