В системата за автоматично обновяване на драйвери на AMD е открита опасна уязвимост

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Установено е, че в услугата за автоматично актуализиране на драйвери на AMD има механизъм за изтегляне на софтуерни компоненти по несигурен канал. Проблемът е идентифициран от начинаещ изследовател в областта на киберсигурността от Нова Зеландия, който по някаква причина е изтрил публикацията си.

Според изследователя, проблемът се състои в това, че когато бъде открита подходяща актуализация, системата я изтегля по несигурна връзка. Това означава, че нападател в същата мрежа или по-надолу по веригата може да представи зловреден ресурс като сайт на AMD или да промени съдържанието на изтегления файл по време на предаването, добавяйки шпионски софтуер или рансъмуер с администраторски права.

Авторът на откритието казва, че е уведомил AMD за проблема, но е получил отговор, че атаките тип „man-in-the-middle“ са „извън обхвата“. Това означава, че компанията може никога да не отстрани уязвимостта.

Като се има предвид, че продуктите на AMD се използват в голям брой компютри, милиони системи са изложени на риск. Много потребители позволяват на компютрите си автоматично да се свързват с известни Wi-Fi мрежи и това само влошава ситуацията.

Не може да се каже откога системата за автоматично обновяване работи по този начин – според една от версиите това се е случило през 2017 гдина. След като открил конзолния прозорец на нов геймърски компютър, изследователят го проследил до компонента за автоматично обновяване на AMD, декомпилирал го и стигнал до връзка, която дава на софтуера списък с наличните актуализации. Този списък се предава по HTTPS, но самите драйвери се изтеглят по несигурния HTTP – няма идентификация на отдалечения сървър, нито интегритет на файла и липса на модификация.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини