ডিএমএ: একটি নতুন সুরক্ষা দুর্বলতা ধরা পড়েছে

থান্ডারবোল্ট 3 / ইউএসবি-সি

এর মাধ্যমে একটি নতুন দুর্বলতা সনাক্ত করা হয়েছে ডিএমএ (ডাইরেক্ট মেমোরি অ্যাক্সেস)। এই ধরণের ডিএমএ আক্রমণ নতুন কিছু নয়, তারা বছরের পর বছর ধরে পরিচিত, তবে এখন সুরক্ষার একদল গবেষক একটি নতুন হুমকি সনাক্ত করেছেন যা মূল অপারেটিং সিস্টেমগুলিকে প্রভাবিত করে: জিএনইউ / লিনাক্স, ফ্রিবিএসডি এবং অন্যান্য বিএসডি, মাইক্রোসফ্ট উইন্ডোজ এবং অ্যাপল ম্যাকোস। এই দুর্বলতাটিকে আক্রমণ করে এমন আক্রমণ প্রতিষ্ঠিত সুরক্ষা ব্যবস্থাকে বাইপাস করতে পারে।

কম্পিউটারে একটি দূষিত হট-প্লাগ ডিভাইস সংযুক্ত করে, এই আক্রমণগুলি তৈরি করা যেতে পারে। ডিভাইসগুলি একটি ইউএসবি নেটওয়ার্ক অ্যাডাপ্টার, একটি মাউস, একটি কীবোর্ড, একটি পেনড্রাইভ বা বাহ্যিক হার্ড ড্রাইভ, একটি বাহ্যিক গ্রাফিক্স কার্ড, প্রিন্টার ইত্যাদির থেকে অনেক বৈচিত্র্যযুক্ত হতে পারে from তবে তারা বিশেষভাবে বন্দরে প্রভাব ফেলে থান্ডারবোল্ট 3, তাই, তাই এ ইউএসবি-সি যার উপর ভিত্তি করে। থান্ডারবোল্ট এটির মাধ্যমে সংযুক্ত পেরিফেরালগুলিকে অপারেটিং সিস্টেম এবং সিস্টেম মেমরির নিরাপত্তা নীতিগুলিকে বাইপাস করার অনুমতি দেয়, যা DMA এর মাধ্যমে নির্দিষ্ট ডিভাইসগুলি অ্যাক্সেস করতে সক্ষম হয়। মেমরি ঠিকানা (পড়ুন এবং লিখুন) যা সংরক্ষণ করা উচিত। এই মেমরির অবস্থানগুলিতে, খুব ব্যক্তিগত ডেটা থাকতে পারে যেমন সঞ্চিত পাসওয়ার্ড, ব্যাংকিং বা অন্যান্য গুরুত্বপূর্ণ পরিষেবার লগইন বিশদ, ব্রাউজারের দ্বারা সংরক্ষিত ব্যক্তিগত মান ইত্যাদি,

আবার ওএস ইউনিট ব্যবহার করে আইওএমএমইউ (I / O মেমোরি ম্যানেজমেন্ট ইউনিট) বৈধ পেরিফেরিয়াল ডিভাইসগুলিকে নির্দিষ্ট মেমরির অবস্থানগুলি অ্যাক্সেস করা থেকে বিরত রেখে কেবল তাদের যথাযথগুলিতে অ্যাক্সেসের অনুমতি দিয়ে অন্যান্য পূর্ববর্তী ডিএমএ আক্রমণগুলি ব্লক করা। পরিবর্তে, থান্ডারক্ল্যাপ নামে একটি স্ট্যাক এই সুরক্ষাটিকে বোকা বানাতে এবং অবৈধ উদ্দেশ্যে এটিকে বাইপাস করতে পারে।


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়ী: AB ইন্টারনেট নেটওয়ার্ক 2008 SL
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।