სიმღერამ შეიძლება დააზიანოს თქვენი მყარი დისკი? ეს იმაზე მეტი ხდება, ვიდრე შენ გგონია

Სარჩევი:

სიმღერამ შეიძლება დააზიანოს თქვენი მყარი დისკი? ეს იმაზე მეტი ხდება, ვიდრე შენ გგონია
სიმღერამ შეიძლება დააზიანოს თქვენი მყარი დისკი? ეს იმაზე მეტი ხდება, ვიდრე შენ გგონია
Anonim

მთავარი წაღებები

  • დაუცველობის ახალი გაშუქება ვარაუდობს, რომ პოპულარულ მუსიკალურ ვიდეოს შეუძლია დაანგრიოს კომპიუტერი მასში არსებული მყარი დისკის ავარიით.
  • ხარვეზი რეალურად Windows XP-ის დროინდელია და, როგორც ჩანს, გავლენას ახდენს მხოლოდ ზოგიერთ ლეპტოპზე.
  • თუმცა, უსაფრთხოების ექსპერტები აფრთხილებენ, რომ ავარიის გამომწვევი მექანიზმი კარგად არის ცნობილი და რეალური საფრთხე.
Image
Image

მიუხედავად იმისა, რომ ეს შესაძლოა ჯეიმს ბონდის ზღაპრულად ჟღერდეს, უსაფრთხოების ექსპერტები აფრთხილებენ, რომ არა მხოლოდ გარკვეულ ხმებს შეუძლია დაანგრია კომპიუტერი, ეს ფენომენი ბევრად უფრო გავრცელებულია, ვიდრე თქვენ წარმოიდგენთ.

დაუცველობა, ჩაწერილი როგორც CVE-2022-38392, მიუთითებს ჯანეტ ჯექსონის 1989 წლის კლასიკური Rhythm Nation-ის მუსიკალურ ვიდეოზე, როგორც მყარი დისკის კონკრეტული მოდელის ჩამონგრევაზე. მიუხედავად ამისა, MITER Corporation-მა, რომელიც ეხმარება პროგრამული უზრუნველყოფის დაუცველობის იდენტიფიცირებასა და კატეგორიზაციას, სულ ახლახან გადაწყვიტა, რომ ეს საკითხი ჩამოთვალოს. მიუხედავად იმისა, რომ შეცდომა ახალი არ არის, ის ყურადღების ცენტრში მოექცა მას შემდეგ, რაც Microsoft-ის მთავარმა პროგრამულმა ინჟინერმა რაიმონდ ჩენმა ცოტა ხნის წინ დაწერა ბლოგი ამის შესახებ.

"მიუხედავად იმისა, რომ ახალი სისტემები გამოდის SSD-ებით, ძველ აპარატურასა და პროგრამულ უზრუნველყოფას აქვს გზა, რომ დარჩეს თავისი პოპულარობით, " განუცხადა Lifewire-ს ელ. „Microsoft დახარჯავს მხოლოდ დროსა და ძალისხმევას, რათა [დაარეგისტრიროს ის, როგორც დაუცველობა] და აცნობოს მომხმარებლებს, თუ ჯერ კიდევ მიმოქცევაშია უამრავი მოწყობილობა, რომლებზეც შეიძლება გავლენა იქონიოს და საკმარისმა შემთხვევებმა შეშფოთება გამოიწვიოს.“

მოხსნილი რეკორდი

ჩენის ბლოგ-პოსტში ხარვეზის აღმოჩენა მიაწერეს უსახელო "კომპიუტერის მთავარ მწარმოებელს", რომელმაც აღმოაჩინა, რომ მათი ზოგიერთი კომპიუტერი ავარიულად ცდილობდა ამ სიმღერის დაკვრას.

"გამოძიების დროს ერთ-ერთი აღმოჩენა არის ის, რომ მუსიკალური ვიდეოს დაკვრამ ასევე დაამარცხა მათი ზოგიერთი კონკურენტის ლეპტოპი", - წერს ჩენი. "და შემდეგ მათ აღმოაჩინეს რაღაც ძალიან უცნაური: მუსიკალური ვიდეოს ერთ ლეპტოპზე დაკვრამ გამოიწვია იქვე მჯდომი ლეპტოპის ავარია, მიუხედავად იმისა, რომ მეორე ლეპტოპი ვიდეოს არ უკრავდა!"

ჩენი ამბობს, რომ კომპანიამ საბოლოოდ გაარკვია, რომ სიმღერას ჰქონდა გარკვეული ხმა, რომელიც რეზონანსებდა დაზარალებულ ლეპტოპში არსებულ მყარ დისკზე. რეზონანსი არის ფიზიკური ფენომენი, რომელიც იწვევს ერთი ობიექტის მიერ წარმოქმნილი ბგერის ვიბრაციას იმავე სიხშირით, როგორც სხვა ობიექტის ბუნებრივი სიხშირე, რაც იწვევს საშიშ შედეგებს. ზუსტად ამ მიზეზის გამო ჯარისკაცები ხიდზე გასვლისას ნაბიჯს არღვევენ.

კომპიუტერების გაფუჭების შემთხვევაში, მწარმოებელმა აღმოაჩინა, რომ ჯანეტ ჯექსონის სიმღერის დაკვრისას კომპიუტერის დინამიკებიდან გამომავალი ხმის ტალღები ვიბრირებს იმავე სიხშირით, როგორც მასში არსებული მყარი დისკი, რაც იწვევს მის ავარიას.

პრობლემის გადასაჭრელად, მწარმოებელმა შეიმუშავა გზა შეურაცხმყოფელი სიხშირეების აღმოსაჩენად და ამოსაღებად ნებისმიერი აუდიოდან კომპიუტერზე, დაწერა ჩენმა.

საინტერესოა, რომ ჩენმა მიანიშნა, რომ შეცდომა Windows XP-ის დროიდან თარიღდება. მიუხედავად იმისა, რომ ჩვენგანი უმეტესობისთვის შეიძლება წარსულის ეპოქა ჩანდეს, უსაფრთხოების ლინზიდან, ის არც თუ ისე შორს ჩანს, რის გამოც ეს შეცდომა შესაძლოა მაინც იყოს ძალიან ექსპლუატირებადი.

"ეს არის იმ ეპოქის გარე ზღვარზე, რაც ჯერ კიდევ არის ექსპლუატირებული ბაზარზე, მაგრამ რა თქმა უნდა, არ არის ყველაზე ძველი, რაც ჩვენ ვნახეთ," თქვა გოტლმა.

ის მიუთითებს კიბერუსაფრთხოების და ინფრასტრუქტურის სააგენტოს (CISA) მიერ შექმნილ ცნობილ ექსპლუატირებული დაუცველობის კატალოგზე, რომელიც აკონტროლებს შეცდომებს, რომლებიც სააგენტოს აზრით შესაძლოა კვლავ გამოიყენონ ჰაკერების მიერ კომპიუტერების კომპრომისისთვის.გარდა უახლესი შეცდომებისა, კატალოგში ასევე ჩამოთვლილია 2002 წლით დათარიღებული დაუცველობა, რომელიც გავლენას ახდენს Windows 2000-ზე გაშვებულ კომპიუტერებზე.

Image
Image

"CISA არ გამოყოფდა დროს ამ ძველი დაუცველობის აღსანიშნავად, თუ ის ჯერ კიდევ არ იქნებოდა საფრთხის მოქმედი პირების სამიზნე," თქვა გოტლმა.

აკორდის დარტყმა

როჯერ გრაიმსი, რიტორიკულად ჰკითხა გოტლმა. "ალბათ საკმაოდ სუსტია, მაგრამ იმის გათვალისწინებით, რომ სიმღერა პოპულარული იყო იმავდროულად, როგორც აპარატურა იყო, შესაძლოა, ბოლოს და ბოლოს, ეს არც ისე მცირე შანსია."

გირჩევთ: