Um processador “impossível de hackear” pode ser hackeado?

Pesquisadores da Universidade de Michigan afirmam ter inventado um processador inquebrável.

A equipe projetou um processador de computador chamado Morpheus, que pode alterar sua microarquitetura a cada poucas centenas de milissegundos, tornando-o quase impossível de hackear. Como funciona essa nova tecnologia? E os hackers deveriam começar a fazer as malas e procurar outra ocupação?

 

O que sabemos sobre Morfeu?

 

Se você pegar qualquer programa, quase certamente terá bugs menores ou maiores que podem ser explorados por hackers. Como o hardware do computador executa software e é responsável por todos os processos em segundo plano, o Morpheus pode proteger o software executado em seu hardware.

 

Morpheus transforma o sistema em um quebra-cabeça criptografando ponteiros - referências a locais na memória. O processador está sempre mudando e nunca é o mesmo, então os hackers não têm tempo para quebrar a criptografia. Há um limite de tempo após o qual os algoritmos mudam e os criminosos ficam sem nada.

 

Em 2020, quase 600 profissionais de segurança cibernética gastaram 13.000 horas tentando hackear Morpheus, mas todos falharam.

 

Morpheus pode ser hackeado?

 

Morpheus pode impedir ataques de canal lateral, como os infames Spectre e Meltdown, e pode impedir que hackers injetem código malicioso em sua máquina. No entanto, é incapaz de parar ataques que visam seu servidor web. Que tipo de ataques Morfeu não consegue impedir?

 

Injeção SQL. Se um site ou aplicativo não estiver devidamente protegido, os hackers podem inserir código malicioso no sistema e executar comandos. Então, eles podem roubar todo o banco de dados, falsificar identidades ou se tornar administradores em um servidor.

 

Remoção de SSL. Este é um tipo de ataque man-in-the-middle que reduz sua conexão de https para http. Um hacker então estabelece uma conexão https com o servidor e uma conexão http com um usuário, agindo como um “intermediário”. Uma das maneiras mais comuns de lançar um ataque de remoção de SSL é criar um ponto de acesso Wi-Fi falso .

 

Spear phishing é um ataque a um determinado indivíduo ou organização. Os criminosos pesquisam bem seus alvos, para que possam encontrar a melhor maneira de abordá-los. Normalmente, eles enviam um e-mail de aparência legítima com um link ou anexo malicioso, que pode comprometer suas contas e levar ao roubo de dados.

 

Como os criminosos podem te hackear?

 

Embora o Morpheus seja uma tecnologia poderosa, os usuários que executam dispositivos com esse novo hardware ainda podem ter problemas online. Se você baixar malware em seu laptop por acidente, conectar-se a um ponto de acesso malicioso e navegar pela Internet sem bom senso, mesmo o processador mais poderoso não o salvará.

 

E não se esqueça das violações de dados. Em 2019, 15,1 bilhões de registros foram expostos em todo o mundo e muitas empresas não conseguiram proteger os dados de seus usuários. Se você usar a mesma senha para todas as contas e ela for publicada em um fórum de hackers, o Morpheus não oferecerá muita proteção.

 

As tecnologias evoluem, mas também o cibercrime. Os ataques online estão ficando mais sofisticados e você nunca pode ter certeza de quando ou como se tornará uma vítima. No entanto, existem algumas coisas que você pode fazer para atenuar o risco de ser hackeado em primeiro lugar.

 

Dicas para se proteger online

 

Atualize seu software na hora certa. Embora Morpheus possa impedir que hackers explorem vulnerabilidades de segurança, por enquanto é uma boa ideia atualizar seu software a tempo. Caso contrário, um bug que foi corrigido há algum tempo pode ser explorado para hackear você.

 

Use senhas fortes. Sempre use letras maiúsculas e minúsculas, combinadas com caracteres especiais e números para criar senhas exclusivas . Como é difícil lembrar várias senhas, arranje um gerenciador de senhas para ajudá-lo nessa tarefa.

 

Não clique em links ou anexos suspeitos. Phishing é um dos métodos mais comuns usados ​​para infectar dispositivos com malware e roubar informações confidenciais. Examine minuciosamente cada e-mail e mensagem de texto que você recebe, mesmo de contatos que você conhece. Não siga links de remetentes desconhecidos.

 

Ative a autenticação de dois fatores (2FA). Embora proteger sua conta com uma senha única seja importante, 2FA adiciona uma etapa extra ao processo de login, já que você precisa se autenticar via aplicativo, SMS ou token.

 

Use uma VPN. Uma rede privada virtual criptografa seus dados e mascara seu endereço IP, aumentando sua segurança e privacidade. É especialmente importante habilitar uma VPN ao se conectar a redes públicas.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 وبلاگ نوشته ها

نظرات