اكتشف باحثون ثغرات أمنية جديدة يطاول أثرها كافة أجهزة الكمبيوتر الشخصية والهواتف الذكية والأجهزة اللوحية المستخدمة اليوم بكل أنواعها، التي تعتمد على معالجات مطوّرة من قبل شركات Intel وAMD وARM. وتتيح هذه الثغرات سرقة بيانات حساسة تتضمن كلمات المرور والبيانات البنكية، وذلك بغض النظر عن طبيعة نظام التشغيل في الأجهزة التي يتم اختراقها.
وقد أطلق على الثغرة الأولى اسم ميلت داون Meltdown، وهي موجودة بصورة رئيسية في معظم المعالجات التي تطورها شركة Intel، وتتيح للمهاجمين اختراق الحاجز الموجود بين التطبيقات الخاصة بالمستخدم وبين الذاكرة الأساسية للكمبيوتر، ما يتطلّب تغيير طريقة تعامل نظام التشغيل مع الذاكرة لإصلاح هذه الثغرة.
أما الثغرة الثانية فأطلق عليها اسم سبيكتر Spectre، وهي موجودة في معظم المعالجات الحديثة المصممة من قبل Intel وAMD ومجموعة من المعالجات المصممة من قبل شركة ARM، وتتيح للمهاجمين خداع التطبيقات وسرقة بيانات سرية منها، وقد صنّفت هذه الثغرة على أنها أخطر من الأولى وأكثر ضرراً على المستخدم.
وتعليقاً على الثغرات الجديدة، قال مدير الحلول الأمنية لمنطقة الشرق الأوسط وتركيا وأفريقيا لدى شركة F5 نتوركس المتخصصة في حماية التطبيقات، تبريز سيرف: "تشير الثغرات الجديدة المكتشفة والموجودة على مستوى العتاد والبرمجيات إلى أهمية التركيز على حماية التطبيقات، إذ إنها البوابة الرئيسية للوصول إلى البيانات التي تنبغي حمايتها أينما كانت موجودة".
وتابع: "استخدام الحلول الأمنية المناسبة يحد من المخاطر الأمنية المرتبطة بالثغرات الأمنية الجديدة، كما يحمي في الوقت ذاته الشبكات والتطبيقات من البرمجيات الخبيثة. تحتاج الشركات في مثل هذه الظروف إلى التركيز على أمن التطبيقات بصورة رئيسية، لأنها تغلق الباب بذلك أمام الاختراقات".
(العربي الجديد)