Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DaMAgeCard SD Express kart güvenlik açığı, PCIe’nin sağladığı ayrıcalıklı erişimden yararlanır; geleneksel yazılım tabanlı güvenlik mekanizmalarını atlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DaMAgeCard SD Express kart güvenlik açığı, PCIe’nin sağladığı ayrıcalıklı erişimden yararlanır; geleneksel yazılım tabanlı güvenlik mekanizmalarını atlar

Liste

DaMAgeCard SD Express kart güvenlik açığı, PCIe’nin sağladığı ayrıcalıklı erişimden yararlanır; geleneksel yazılım tabanlı güvenlik mekanizmalarını atlar

teknomers
Son güncelleme: 9 Aralık 2024 15:43
teknomers
Paylaş
Paylaş



SD Express hafıza kartlarında DaMAgeCard adı verilen kritik bir güvenlik açığı ortaya çıkarıldı ve bu güvenlik açığı, saldırganların sistem belleğine doğrudan erişim için PCIe arayüzünden yararlanmasına olanak sağladı. Tarafından keşfedildi Pozitif TeknolojilerBu kusur, saldırganların tipik yazılım savunmalarını atlayarak sistem belleğine yetkisiz erişim sağlama potansiyeline sahiptir.

DaMAgeCard istismarı, Doğrudan Bellek Erişimi (DMA) saldırıları gerçekleştirmek için SD Express hafıza kartları içindeki PCIe arayüzünü kullanır. Saldırganlar, PCIe’nin sağladığı ayrıcalıklı erişimden yararlanarak antivirüs programları veya işletim sistemi düzeyinde korumalar gibi geleneksel yazılım tabanlı güvenlik mekanizmalarını atlayabilir. Güvenliği ihlal edilmiş SD Express kartı, savunmasız bir sisteme bağlandıktan sonra sistemin belleğiyle doğrudan etkileşime girebilir.

Bu, saldırganların kötü amaçlı kod yerleştirmesine, parolalar veya şifreleme anahtarları gibi hassas bilgileri almasına veya fark edilmeden sistem işlemlerini değiştirmesine olanak tanır. Saldırının gizliliği, donanım seviyesindeki işleyişinden kaynaklanıyor ve standart savunmaların istismarı tanımlamasını veya engellemesini zorlaştırıyor. Güvenlik açığı, bellek erişimini izole edip güvence altına alabilecek Giriş-Çıkış Bellek Yönetim Birimleri (IOMMU’lar) gibi donanım düzeyindeki güvenlik önlemlerinin yaygın olarak uygulanmaması nedeniyle daha da kötüleşiyor.

DMA saldırıları CPU’yu atladığından, gizlice çalışırlar ve bu da onları gelişmiş donanım korumalarından ziyade hız ve performansa öncelik veren cihazlar için özellikle tehlikeli hale getirir.

Güvenlik açığı, dizüstü bilgisayarlar, oyun konsolları, kameralar ve tabletler de dahil olmak üzere SD Express kullanan tüm cihazları etkiliyor. Yüksek hızlı performans için SD Express’e güvenen el tipi oyun konsolları, popülerlikleri ve yaygın kullanımları nedeniyle özellikle savunmasızdır. Üstelik bu kusur, kötü amaçlı SD Express kartlarının şüphelenmeyen tüketicilere dağıtılabileceği tedarik zinciri saldırıları olasılığını da ortaya çıkarıyor.

Sistemleri DaMAgeCard ve diğer DMA tabanlı güvenlik açıklarından korumak için Positive Technologies birkaç temel güvenlik önleminin uygulanmasını önerir:

  • IOMMU’yu etkinleştirin: Giriş-Çıkış Bellek Yönetim Birimlerinin (IOMMU’lar) tüm PCIe özellikli cihazlarda etkinleştirildiğinden emin olun. Bu, doğrudan bellek erişimini yöneterek ve kısıtlayarak ek bir yalıtım katmanı ekler.
  • DMA ayrıcalıklarını kısıtlayın: Sistemleri, yalnızca doğrulanmış ve güvenilir cihazlara doğrudan bellek erişimi verecek şekilde yapılandırın ve yetkisiz donanımın DMA özelliklerinden yararlanmasını önleyin.
  • Ürün yazılımını güncel tutun: Cihazlara en son ürün yazılımı güncellemelerini uygulayın. Güncellemeler, SDIO ve PCIe modları arasında güvenli geçişler veya DMA işlemlerine izin vermeden önce SD Express kartlarını kriptografik imzalar aracılığıyla doğrulayan mekanizmalar gibi özellikler içerebilir.
  • Çalışırken takmayı devre dışı bırakın: İşlemler için gerekli değilse sistem çalışırken yeni cihazlar bağlama özelliğini devre dışı bırakın. Bu, güvenilmeyen cihazların bir saldırı gerçekleştirmek için takılmasından kaynaklanan riskleri azaltır.
  • Bilinmeyen cihazlardan kaçının: Tanıdık olmayan SD kartları veya harici bellek okuyucularını hassas sistemlerde kullanmaktan uzak durmak en iyisidir; çünkü bunlar kurcalanmış olabilir veya güvenlik açıklarından yararlanmak üzere tasarlanmış olabilir.
  • Düzenli cihaz denetimleri: Cihazların paylaşıldığı veya gözetimsiz bırakıldığı ortamlarda, donanımı kurcalama veya yetkisiz değişiklik işaretleri açısından düzenli olarak inceleyin.

DaMAgeCard’ın keşfi, donanım geliştirmede daha geniş bir endişeyi vurguluyor: performans optimizasyonu ile sağlam güvenlik önlemleri arasındaki denge. PCIe teknolojisi tüketici elektroniğinde yaygınlaştıkça benzer güvenlik açıkları ortaya çıkabilir ve kullanıcıları potansiyel saldırılara maruz bırakabilir.

Tom’s Hardware’in en iyi haberlerini ve ayrıntılı incelemelerini doğrudan gelen kutunuza alın.



genel-21

Doktorları, Mantar Yapmak Bir Adamın Renk Körlüğünü İyileştirmiş Olabilir
Musk: Twitter İflas Edebilir
Miles Grimshaw’dan Eva Ho’ya kadar risk sermayedarları sandalye çalmaya devam ediyor
Intel Core 7 240H, Geekbench’te Core i7-13620H ile benzer performans gösteriyor — Core 7 240H, yeniden ısıtılmış bir Core i7-13620H olabilir
FCC, “sinyal yok” durumunu kesin olarak ortadan kaldırmak için uydudan telefona kurallar öneriyor
ETİKETLENDİ:AçığıatlarAyrıcalıklıDaMAgeCardErişimdenExpressgelenekselgüvenlikkartMekanizmalarınıPCIeninsağladığıtabanlıyararlanırYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, Apple Watch Series 10’un tüm varyantlarını yine rekor düşük fiyata satıyor
Sonraki Makale Indiana Jones ve Büyük Dairesel Yol İzleme İnanılmaz Görünüyor Ancak RTX 4090 Gibi Üst Düzey Donanımlarda Bile Ağır Bir Performans Maliyetiyle Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?