چهارشنبه, بهمن ۲۹, ۱۴۰۴
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

دانلود ناامن درایورها؛ چالش امنیتی جدید برای کاربران AMD

شهر سخت افزار توسط شهر سخت افزار
۲۱ بهمن ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 2 دقیقه
0

گزارش یک پژوهشگر امنیتی نشان می‌دهد ابزار به‌روزرسانی خودکار درایور AMD در ویندوز ممکن است فایل‌ها را از طریق ارتباط ناامن دانلود کند؛ ضعفی که می‌تواند راه را برای حملات بدافزاری گسترده باز کند.

در حالی که آینده بشر با پیشرفت هوش مصنوعی و ربات‌هایی که روزبه‌روز شبیه‌تر به انسان می‌شوند به موضوعی جدی برای بحث تبدیل شده، یک مشکل قدیمی همچنان پابرجاست: ابزار به‌روزرسانی خودکار درایور شرکت AMD همچنان نرم‌افزارها را به شکل ناامن دانلود می‌کند.

ناامنی در به‌روزرسانی خودکار درایور شرکت AMD

این موضوع توسط فردی با نام مستعار Paul، پژوهشگر امنیتی اهل نیوزیلند، شناسایی و در یک پست وبلاگی منتشر شد؛ پستی که بعداً بنا به یک «درخواست» به صورت موقت از دسترس خارج شده است. هنوز مشخص نیست AMD این باگ را به طور رسمی تأیید کرده یا نه، اما حذف موقت مطلب باعث جلب توجه گسترده کاربران و کارشناسان شده است.

به گفته Paul زمانی که ابزار به‌روزرسانی خودکار AMD یک آپدیت جدید را شناسایی می‌کند، آن را از طریق یک اتصال ناامن دانلود می‌کند. این موضوع می‌تواند به مهاجمان حاضر در همان شبکه یا حتی در مسیر ارتباطی اجازه دهد خود را به جای وبسایت AMD جا بزنند یا فایل درایور را در حین دانلود دست‌کاری کنند؛ آن هم با دسترسی در سطح مدیر سیستم. در چنین شرایطی، اضافه کردن بدافزار، جاسوس‌افزار یا باج افزار کاملاً ممکن خواهد بود.

آیا AMD این‌ مشکل بزرگ را برطرف می‌کند؟

Paul مدعی شده که پس از شناسایی این مشکل، آن را به صورت مسئولانه به AMD گزارش داده، اما پاسخ دریافتی شامل این بوده که این نوع حملات خارج از محدوده بررسی محسوب می‌شوند؛ موضوعی که به معنی عدم برنامه برای رفع این باگ است.

هرچند پاسخ AMD از نظر فنی درست است، اما اگر توصیف Paul دقیق باشد، آستانه لازم برای اجرای یک حمله بسیار پایین خواهد بود. ساده‌ترین سناریو می‌تواند هدایت دامنه ati.com به یک منبع آلوده یا رهگیری و دستکاری فایل درایور در حین دانلود باشد؛ چرا که اتصال ناامن هیچ بررسی ای روی صحت داده‌ها انجام نمی‌دهد.

به گزارش Tomshardware، با توجه به اینکه سخت‌افزارهای AMD در میلیون‌ها سیستم در سراسر جهان استفاده می‌شوند، سطح حمله بالقوه می‌تواند بسیار گسترده باشد. اتصال خودکار اغلب کاربران به شبکه‌های Wi-Fi شناخته شده نیز این ریسک را بیشتر می‌کند.

در همین رابطه بخوانید:

– راهکارهای افزایش امنیت اطلاعات کامپیوتر + اشتباهات رایج

مسئله نگران‌کننده بعدی آن است که در حال حاضر مشخص نیست این روش ناامن از چه زمانی مورد استفاده قرار گرفته است. برخی بررسی‌ها نشان می‌دهند ابزار به‌روزرسانی خودکار AMD به سال 2017 بازمی گردد، هرچند زمان دقیق فعال شدن این مکانیزم دانلود مشخص نیست. در بدترین حالت، ممکن است نزدیک به یک دهه توزیع ناامن نرم افزار در مقیاس جهانی رخ داده باشد.

در حال حاضر تنها می‌توان امیدوار بود که مهندسان شرکت AMD هرچه سریع‌تر این اشتباه را اصلاح کنند.

مرتبط پست ها

هک و امنیت سایبری

رسوایی امنیتی ++Notepad؛ هکرها ۶ ماه کنترل سرور آپدیت را در دست داشتند

۲۰ بهمن ۱۴۰۴
هک و امنیت سایبری

یک هکر با کمک AI در کمتر از 10 دقیقه به دسترسی ادمین سرویس‌های ابری آمازون رسید!

۲۰ بهمن ۱۴۰۴
هک و امنیت سایبری

اشتباه فنی باج‌گیرها، حتی رمزگشایی فایل‌های قفل شده قربانی را برای خودشان هم غیرممکن کرد!

۲۰ بهمن ۱۴۰۴
هک و امنیت سایبری

بزرگ‌ترین حمله DDoS تاریخ با قدرت 31.4 ترابیت بر ثانیه توسط کلادفلر دفع شد

۱۴ بهمن ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دو × 3 =

جدیدترین اخبار دانش جوین

  • افزایش ۷۰ همتی بودجه ۱۴۰۵ برای جبران بدهی بیمه سلامت
  • خروج هم‌بنیان‌گذاران xAI؛ ایلان ماسک تمرکز را به ماه معطوف می‌کند
  • ظفرقندی: برای حذف ارز ترجیحی دارو هیچ تصمیمی گرفته نشده است
  • جامعه پزشکی در نامه‌ای به رهبر انقلاب: پشت نظام ایستاده‌ایم
  • افزایش شدید قیمت لوازم خانگی به بهانه ارز تک‌نرخی
  • آمازون شاید پلتفرمی برای فروش مجوز استفاده هوش مصنوعی از محتوا در آینده نزدیک بسازد
  • شوک بزرگ به سرمایه‌گذاران / بیت‌کوین دوباره سقوط کرد
  • معتبرترین برند ماشین لباسشویی درب جلو جهان از نگاه موسسه JD Power
  • 6 میلیون تن کالای اساسی در مبادی کشور وجود دارد

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در رشته‌های پرتقاضای کنکور 1405 با بازار کار تضمینی
  • فیروزی در رشته‌های پرتقاضای کنکور 1405 با بازار کار تضمینی
  • کارشناس روابط عمومی در سوئیچ شبکه مدیریتی چیست؟ تفاوت سوئیچ مدیریتی و غیرمدیریتی
  • محمدحسین در سوئیچ شبکه مدیریتی چیست؟ تفاوت سوئیچ مدیریتی و غیرمدیریتی
  • کارشناس روابط عمومی در پول گرفتن از یوتیوب در ایران بدون دردسر!

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • افزایش ۷۰ همتی بودجه ۱۴۰۵ برای جبران بدهی بیمه سلامت
  • خروج هم‌بنیان‌گذاران xAI؛ ایلان ماسک تمرکز را به ماه معطوف می‌کند
  • ظفرقندی: برای حذف ارز ترجیحی دارو هیچ تصمیمی گرفته نشده است
  • پاسینیک
  • ویرایش مقاله
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ a4
  • خرید کتاب زبان انگلیسی – قیمت کتاب زبان انگلیسی با تخفیف – کتاب آموزشی زبان انگلیسی
  • آموزش متوسطه دوم
  • آموزش چهارم ابتدایی
  • کاغذ A4
  • تعمیر یخچال وایت هاوس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.