MENU
  • Haberler
  • Video Galeri
  • Foto Galeri
  • Müzik
  • Sesli Köşe Yazıları
  • medya
  • Sinema
  • news
  • Aktüel
  • Para Kazanma
  • Tanıtım
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • YOL TRAFIK DURUMU
  • Gizlilik Politikası
  • Haber Kaldırma talebi
  • Reklam ve Tanıtım
  • İLETİŞİM
  • Nöbetçi Eczaneler
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
DOLAR32.2053
EURO35.1156
GR ALTIN2500.6
ÇEYREK4111.0
Ankara
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
  • Ekonomi
  • Gündem
  • Magazin
  • Spor
  • Teknoloji
  • Sağlık
  • Eğitim
  • Dünya
  • Yemek Tarifleri
Kapat

Hackerlar, kötü amaçlı yazılım ile SSD içerisinde gizleniyor!

Ana SayfaTeknolojiHackerlar, kötü amaçlı yazılım ile SSD içerisinde gizleniyor!
Hackerlar, kötü amaçlı yazılım ile SSD içerisinde gizleniyor!

Koreli araştırmacılar, SSD’lere (solid-state drives) karşı kullanıcının ve güvenlik çözümlerinin erişemeyeceği bir yere kötü amaçlı yazılım ...

02 January, 2022, Sunday 14:08
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

Koreli araştırmacılar, SSD’lere (solid-state drives) karşı kullanıcının ve güvenlik çözümlerinin erişemeyeceği bir yere kötü amaçlı yazılım yerleştirmeyi sağlayan bir dizi saldırı geliştirdi. Esnek kapasite özelliklerine sahip sürücüler için geçerli olan bu saldırılar, bu günlerde SSD üreticileri tarafından NAND flash tabanlı depolama sistemlerinde performans optimizasyonu için yaygın olarak kullanılan over-provisioning adı verilen cihazdaki gizli bir alanı hedefliyor.

SSD’ye yerleşen kötü amaçlı yazılımlar nasıl çalışıyor?

Donanım düzeyinde gerçekleşen bu saldırılar oldukça gizli bir şekilde gerçekleşiyor ve kalıcı oluyor. Esnek kapasite, yazma iş yükü hacimlerini emerek daha iyi performans elde etmek için depolama cihazlarının ham ve kullanıcı tarafından tahsis edilen alanın boyutlarını otomatik olarak ayarlamasını sağlayan Micron Technology’den SSD’lerde bulunan bir özelliği kullanıyor.

Over-provisioning adı verilen bu işlem, genellikle toplam disk kapasitesinin %7 ila %25’ini alan bir arabellek oluşturan ve ayarlayan dinamik bir sistemdir. Güvenlik çözümleri ve anti-virüs araçları dahil olmak üzere işletim sistemi ve üzerinde çalışan uygulamalar tarafından görülmez bir yapıya sahip oluyor. SSD yöneticisi bu alanı, yazma veya okuma yoğunluğuna bağlı olarak iş yüklerine göre otomatik olarak ayarlıyor.

SSD saldırısı nasıl yapılıyor?

Seul’de bulunan Kore Üniversitesi’nin araştırmacıları tarafından modellenen bir saldırı, kullanılabilir SSD alanı ile Over-provisioning (OP) alanı arasında yer alan ve boyutu ikisine bağlı olan, silinmemiş bilgiler içeren geçersiz bir veri alanını hedefleyerek saldırıyı simüle ettiler. Ortaya çıkan araştırma makalesi, bir bilgisayar korsanının üretici yazılımı yöneticisini kullanarak OP alanının boyutunu değiştirebileceğini ve böylece sömürülebilir geçersiz veri alanı oluşturabileceğini ortaya koydu.

Buradaki sorun, birçok SSD üreticisinin kaynaklardan tasarruf etmek için geçersiz veri alanını silmemeyi seçmesidir. Bu alan, eşleme tablosunun bağlantısını kesmenin yetkisiz erişimi önlemek için yeterli olduğu varsayımı altında, uzun süreler boyunca verilerle dolu kalıyor. Bu zayıflıktan yararlanan bir kötü amaçlı yazılım ise potansiyel olarak hassas bilgilere erişim sağlayabilir.

Araştırmacılar, NAND flash bellekteki faaliyetlerin altı aydan uzun süredir silinmemiş verileri ortaya çıkarabileceğini belirtiyor. İkinci bir saldırı modelindeyse OP alanı, bir tehdit aktörünün kötü amaçlı yazılımları gizleyebileceği, kullanıcıların izleyemediği veya silemeyeceği gizli bir yer olarak kullanılabiliyor.

Açıklamayı basitleştirmek için iki depolama cihazının SSD1 ve SSD2’nin bir kanala bağlı olduğu varsayılmıştır. Her depolama aygıtının %50 OP alanı vardır. Bilgisayar korsanı kötü amaçlı yazılımı SSD2’de depoladıktan sonra, hemen SSD1’in OP alanını %25’e düşürür ve SSD2’nin OP alanını %75’e genişletir.

Yazılım kodu SSD2’nin gizli alanına dahil ediliyor. SSD’ye erişim elde eden bir bilgisayar korsanı, OP alanını yeniden boyutlandırarak herhangi bir zamanda gömülü kötü amaçlı yazılım kodunu etkinleştirebilir. Normal kullanıcılar kanalda yüzde 100 kullanıcı alanı bulundurdukları için hackerların bu tür kötü niyetli davranışlarını tespit etmek kolay olmayacaktır.

Nasıl önlem alabiliriz?

Araştırmacılar, birinci tür saldırıya karşı bir savunma olarak, SSD üreticilerinin OP alanını gerçek zamanlı performansı etkilemeyecek bir sözde silme algoritmasıyla silmesini öneriyor. Çünkü böyle bir saldırının bariz avantajı, gizli olmasıdır. OP alanlarındaki kötü amaçlı kodu tespit etmek yalnızca zaman alıcı olmakla kalmaz, aynı zamanda son derece uzmanlaşmış adli teknikler gerektirir.

İkinci saldırı türü için, OP alanına kötü amaçlı yazılım enjekte etmeye karşı potansiyel olarak etkili bir güvenlik önlemi, SSD’lerin içindeki oranı gerçek zamanlı olarak izleyen geçerli-geçersiz veri hızı izleme sistemleri uygulamaktır. Geçersiz veri oranı aniden önemli ölçüde arttığında, kullanıcı bir uyarı ve OP alanında doğrulanabilir bir veri silme işlevi seçeneği alabilir.

Son olarak, SSD yönetim uygulaması, yetkisiz erişime karşı güçlü savunmalara sahip olmalıdır. Araştırmacılar, konuyla ilgili yaptıkları açıklamada şunları söyledi:

Kötü niyetli bir bilgisayar korsanı olmasanız bile, yanlış yönlendirilmiş bir çalışan, herhangi bir zamanda OP alanı değişken yazılımını kullanarak gizli bilgileri kolayca serbest bırakabilir ve sızdırabilir.

Siz bu konu hakkında ne düşünüyorsunuz? Görüşlerinizi yorumlarda bizlerle paylaşmayı unutmayın!

Haberi Kaynağından oku: Shiftdelete

Not : Bu haber SHİFTDELETE internet sitesinden, Yeniistiklal.com editörlerinin hiçbir editoryal müdahalesi olmadan otomatik olarak geldiği şekliyle alınmıştır. Bu haberlerin hukuki muhatabı haber kaynaklarıdır. Haberlerle ilgili her tür şikayetinizi [email protected] adresimize gönderebilirsiniz.

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN

Facebook Yorum

Yorum Yazın

Bizi Takip Edin
Facebook
Twitter
Instagram
Teknoloji

Akbank Mobil Güncelleme Nasıl Yapılır?

Yurt Dışından Getirilen Telefonların IMEI Kayıt Ücreti Ne Kadar?

Video Boyutu Nasıl Küçültülür?

Warpiris Kart Yönetim Sistemi Ne işe Yarar

Ses Yalıtımlı panel

  • Radyofrekans ile Ağrı Tedavisi
  • Atardamar Nedir?
  • Bel Fıtığı Belirtileri Nelerdir?
  • Beyinde Damar Tıkanıklığı Neden Olur?
  • Damar Hastalıkları Belirtileri
  • Hemoraji Nedir?
  • Heparin Nedir?
  • Baş Ağrısında Orta Meningeal Arter Embolizasyonu
  • Kronik Subdural Kanamada Embolizasyon
  • Varis Tedavisinde Radyofrekans Yöntemi
  • Osteoid Osteoma Radyofrekans Ablasyon
  • Vertebroplasti Nedir?
  • TIPS Nedir?
  • Ameliyatsız Karaciğer Hemanjiomu Tedavisi
  • Kronik Prostatitte Embolizasyon Tedavisi
  • Bronşiyal Arter Embolizasyonu Nedir?
  • Karaciğer Tümör Ablasyon Tedavisi
  • Kemoembolizasyon (TAKE) Nasıl Yapılır?
  • Hemoroid Embolizasyonu Nedir?
  • Karaciğer Tümörü Tedavisinde Radyoembolizasyon
  • Prostat Embolizasyonu Başarı Oranı
  • Paratiroid Nodül Ablasyonu
  • Kafa İçi Basınç Artışına Neden Olan Serebral Venöz Bozukluk
  • Tiroid Nedir?
  • Sertleşme Sorunu Tanısında İleri Görüntüleme Teknikleri
  • Penil Venöz Kaçak Tedavisi
  • Miyom Ameliyatı ve Embolizasyonu Farkı
  • Eagle Sendromu Tedavisi
  • Beyin Anevrizması Embolizasyonu
  • Hidrosel Tedavisi
  • Ameliyatsız Fıtık Tedavisi
  • Tiroid Ameliyatı ve Embolizasyonu Farkı
  • Bel Fıtığı Tedavi Yöntemleri
  • Toplardamar Nedir?
  • Tıbbi Onkoloji Nedir?
  • Omurilik Nedir?
  • Omurga Anatomisi
  • Nodül Nedir?
  • Kanser Çeşitleri Nelerdir?
  • Ablasyon Nedir?
  • Anevrizma Nedir?
  • Topuk Dikeni Belirtileri
  • Kulak Çınlaması Neden Olur?
  • Biyopsi Alınması Tehlikeli Midir?
  • Diyabetik Ayak İyileşir Mi?
  • Serebrovasküler Hastalıklar
  • Karaciğer Kanseri Erken Evre Belirtileri
  • Stent Takıldıktan Sonra Nelere Dikkat Edilmeli?
  • Kanser Çeşitleri
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
Gizlilik PolitikasıHaber Kaldırma talebiReklam ve TanıtımRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Kıbrıs Haber | Yazılım: Onemsoft

Haber GönderFirma Ekleİlan Ekle