Milyonlarla Quraşdırılmış Cihaz Təhlükə Altında
Kibertəhlükəsizlik üzrə ixtisaslaşmış runZero firması, milyonlarla quraşdırılmış cihaza inteqrasiya olunmuş FatFs adlı kiçik fayl sistemi kitabxanasında yeddi yeni boşluq aşkar edib. Bu boşluqlar, USB disklərdə və SD kartlarda geniş istifadə olunan FAT və exFAT formatlarını oxumaq və yazmaq imkanı verən FatFs kitabxanasının təhlükəsizliyinə dair ciddi suallar doğurur.
Bu boşluqların əhəmiyyəti FatFs-in demək olar ki, hər yerdə yayılmış olmasındadır. Kitabxana təhlükəsizlik kameraları, dronlar, sənaye nəzarətçiləri, hardware kriptovalyuta cüzdanları və digər bu kimi müxtəlif quraşdırılmış cihazlarda istifadə olunan firmware-ə daxil edilmişdir. Bu geniş yayılma, aşkar edilən boşluqların potensial təsirini son dərəcə böyük edir, çünki minlərlə, bəlkə də milyonlarla cihaz hədəfə çevrilə bilər.
runZero tərəfindən açıqlanan bu zəifliklərin hələ də düzəldilmədiyi vurğulanır. Bu o deməkdir ki, adı çəkilən cihazların bir çoxu hələ də potensial hücumlara açıqdır. Mütəxəssislər, bu tip kritik komponentlərdəki boşluqların, cihazlara icazəsiz giriş, məlumatların manipulyasiyası və ya xidmətin dayandırılması (DoS) kimi təhlükələrin yaranmasına səbəb ola biləcəyini qeyd edirlər. Cihaz istehsalçıları və son istifadəçilər təhlükəsizlik yeniləmələrini diqqətlə izləməli və mümkün qədər tez tətbiq etməlidirlər.