მილიონობით გიგაბაიტის დედაპლატა გაიყიდა პოტენციურად საშიში უკანა კარით

დაზიანებულია დედაპლატის ასობით მოდელი Intel და AMD ჩიპსეტებით, მათ შორის უახლესი Z790 და X670 SKU.

კიბერუსაფრთხოების კვლევის ფირმა Eclypsium-ს აქვს აღმოაჩინა პოტენციურად საშიში უსაფრთხოების ხარვეზი მილიონობით გიგაბაიტიანი დედაპლატის UEFI firmware-ში. ნათქვამია, რომ სულ მცირე 271 მოდელი შეიცავს დაუცველობას, რამაც შესაძლოა პოტენციურად გაუხსნას გზა კრიმინალებს, რომ ჩუმად დააინსტალირონ მავნე პროგრამა ამ სისტემებზე გარკვეულ პირობებში. როგორც Intel, ასევე AMD დედაპლატები გასული რამდენიმე წლის განმავლობაში დაზარალდა, მათ შორის ბევრი უახლესი პროდუქტი Z790 და X670 ჩიპსეტებით.

მოხსენების მიხედვით (მ სადენიანი), დაუცველობა არის განახლების პროგრამის ნაწილი, რომელიც ავტომატურად ჩამოტვირთავს და დააინსტალირებს უახლესი პროგრამული უზრუნველყოფის განახლებებს Gigabyte-დან მომხმარებლის მხრიდან ყოველგვარი ურთიერთქმედების გარეშე. მიუხედავად იმისა, რომ ჩუმი განახლების ჩართვა თავისთავად შეშფოთების მიზეზია, რაც აუარესებს არის ის, რომ მას აქვს უსაფრთხოების მასიური პრობლემები, რამაც შესაძლოა მისი გატაცების საშუალება მისცეს. პროგრამა არა მხოლოდ ჩამოტვირთავს არაავთენტიფიცირებულ კოდს, ის ასევე ზოგჯერ ამას აკეთებს დაუცველი HTTP კავშირების ნაცვლად HTTPS-ის ნაცვლად, რაც პოტენციურად ხსნის კარს კაცის შუაგულში შეტევებისთვის.

განახლებულმა შეიძლება გამოიწვიოს უსაფრთხოების საფრთხეც კი, როდესაც მანქანა არ არის დაკავშირებულია ინტერნეტთან. ეს იმიტომ ხდება, რომ განახლების პროგრამას აქვს შესაძლებლობა ჩამოტვირთოს პროგრამული უზრუნველყოფა ლოკალურ ქსელზე მიმაგრებული საცავის მოწყობილობიდან (NAS), შესაძლოა დაეხმაროს სისტემის ადმინისტრატორებს ერთდროულად განაახლონ ყველა კომპიუტერი მათ ქსელში. თუმცა, ამ მახასიათებლის გამოყენება შესაძლებელია საფრთხის შემქმნელების მიერ, რომლებსაც შეუძლიათ შეაღწიონ იმავე ქსელში და გააყალბონ NAS დისკის მდებარეობა, რათა დააინსტალირონ მავნე პროგრამები, აღმოჩენის გარეშე.

Eclypsium უკვე დაუკავშირდა Gigabyte-ს თავისი კვლევებით და ტაივანის ტექნიკური ფირმა ამბობს, რომ მუშაობს განახლებაზე, რათა დაუცველობა სამუდამოდ გამოსწორდეს. ზოგადად, ამ პრობლემის მქონე „მილიონობით“ დედაპლატა, როგორც ამბობენ, ამჟამად გლობალურად ტრიალებს, ასე რომ რჩება იმის დასანახად, თუ რამდენად სწრაფად შეძლებს Gigabyte გამოასწოროს შესწორება, რათა თავიდან აიცილოს რაიმე მნიშვნელოვანი უსაფრთხოების პრობლემა კლიენტებს.