Хакерите, които наскоро проникнаха в сървърите на Nvidia, публикуваха два сертификата за подписване програмния код на компанията. Експертите по информационна безопасност започнаха да предупреждават, че тези и другите откраднати сертификати могат да се използват за подписване на вредоносните програми, които могат да работят на ниво ядро. Този малуер може да прониква дори в операционните системи, в които е реализирана проверка на подписа на драйверите.
Миналата седмица Nvidia потвърди, че е станала жертва на хакери, като добави, че информацията за нейните клиенти не е компрометирана. Въпреки че хакерите предявиха твърде необичайни изисквания, обикновените потребители няма за какво да се безпокоят. Но ето че сега виждаме първите последствия от това проникване в сървърите на Nvidia, които се отнасят и за крайните потребители – в драйверите за графичните карти на Nvidia могат да съдържат вредоносен код във вид на троянски кон или стандартен компютърен вирус, който е скрит в подписания със сертификата на Nvidia драйвер.
Кражбата на тези сертификати предизвиква голямо безпокойство. Те се използват за подписване на кода на Nvidia, като това е начинът, с помощта на който потребителите и Microsoft проверяват истинността на зареждания драйвер или програма преди нейното инсталиране в компютърната система.
Nvidia заяви, че са откраднати сертификати с изтекъл срок на действие, но които все още могат да се използват. Вече бе открит подписан по този начин фалшив драйвер за Windows.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!