• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » کامپیوتر و موبایل » تهدید امنیتی گسترده در به‌روزرسان درایور AMD؛ نقص حیاتی که نادیده گرفته شد

تهدید امنیتی گسترده در به‌روزرسان درایور AMD؛ نقص حیاتی که نادیده گرفته شد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
شنبه 18 بهمن 1404 - 18:45
در سخت افزار, کامپیوتر و موبایل
یک طرح گرافیکی سه‌بعدی از یک قفل قرمز درخشان روی مدارهای الکترونیکی که نماد امنیت داده و حملات سایبری است.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

با استفاده از نقص امنیتی به‌روزرسان AMD، هکرها می‌توانند فایل‌های مخرب را به‌جای درایورهای رسمی و با مجوز مدیریت به سیستم شما تزریق کنند.

به گزارش سرویس سخت‌افزار تک‌ناک، در عصری که آینده بشر با پیشرفت‌های خیره‌کننده هوش مصنوعی و رباتیک تعریف می‌شود، کشفی نگران‌کننده توجهات را به حفره‌های امنیتی اساسی در نرم‌افزارهای زیرساختی معطوف کرده است. پال، محقق امنیتی مشتاق از نیوزلند، دریافته است که نرم‌افزار به‌روزرسان خودکار درایورهای ویندوز AMD با وجود هشدارهای امنیتی مکرر، همچنان بسته‌های نرم‌افزاری را به‌صورت ناامن و ازطریق پروتکل HTTP دانلود می‌کند.

این نقص میلیون‌ها کاربر AMD را درمعرض حملات Man-in-the-Middle (به‌اختصار MiTM) قرار و امکان اجرای کد از راه دور را به مهاجمان می‌دهد. به گفته پال، وقتی به‌روزرسان خودکار AMD به‌روزرسانی واجد‌شرایطی را شناسایی می‌کند، فایل درایور را ازطریق اتصال ناامن دانلود می‌کند. این روش ناامن به مهاجمان اجازه می‌دهد تا در همان شبکه یا در ادامه مسیر انتقال داده، به‌سادگی خود را به‌جای وبسایت AMD جا بزنند. در نتیجه، آن‌ها می‌توانند دانلود درحال انجام را دست‌کاری و بدافزار جاسوسی و باج‌افزار یا هر کد مخرب دیگری را به سیستم کاربر تزریق کنند.

پال بلافاصله و با مسئولیت‌پذیری این مشکل امنیتی را به AMD گزارش کرده است؛ اما آنچه این گزارش را نگران‌کننده‌تر می‌کند، پاسخی است که او دریافت کرده است. یکی از نمایندگان AMD حملات Man-in-the-Middle را خارج از حیطه بررسی (Out of Scope) این شرکت خوانده و تلویحاً نشان داده است که این اشکال برطرف نخواهد شد. این پاسخ یعنی پال که احتمالاً این موضوع را ازطریق برنامه پاداش اشکالات (Bug Bounty Program) شرکت AMD گزارش کرده، پاداشی برای تحقیقات دقیق و مهم خود دریافت نخواهد کرد.

اسکرین‌شات از محیط کاربری نرم‌افزار AMD Software: Adrenalin Edition که وضعیت بازی‌ها و درایورها را نشان می‌دهد.

با توجه به اینکه محصولات AMD در میلیون‌ها کامپیوتر در سراسر جهان نصب شده‌اند، سطح حمله بالقوه بسیار گسترده است. این وضعیت با این واقعیت وخیم‌تر می‌شود که اکثر قریب‌به‌اتفاق کاربران اجازه می‌دهند تا دستگاه‌هایشان به‌طور خودکار به شبکه‌های وای‌فای شناخته‌شده متصل شوند که فرصت‌های بیشتری را برای حملات MitM فراهم می‌آورد.

بدتر از آن، اگر این یافته‌ها صحیح باشند، تشخیص این مسئله دشوار است که به‌روزرسانی‌ها تا چه مدت به این شیوه ناامن تحویل داده شده‌اند. بررسی‌ها نشان می‌دهند این به‌روزرسان خودکار مربوط به سال ۲۰۱۷ است که این احتمال را مطرح می‌کند که تقریباً یک دهه نرم‌افزار به‌صورت ناامن در سطح جهانی توزیع شده باشد.

تامزهاردور می‌نویسد پال این موضوع را زمانی کشف کرد که متوجه پنجره کنسول ناخواسته در کامپیوتر گیمینگ جدیدش شد. او با ردیابی سریع این پدیده توانست لینک دانلود را پیدا کند. او دریافت که فهرست به‌روزرسانی‌های موجود از‌طریق لینک HTTPS (امن) تحویل داده می‌شود؛ اما بسته‌های درایور واقعی خودشان از لینک‌های استاندارد HTTP استفاده می‌کنند که آن‌ها را از دو مزیت اصلی HTTPS محروم می‌کند: یکی احراز هویت سرور راه دور و دیگری یکپارچگی داده‌های منتقل‌شده در‌برابر تغییر.

با توجه به جدیت این یافته‌ها و ظرفیت‌های گسترده برای سوءاستفاده، امید می‌رود که AMD به‌سرعت متوجه اشتباه خود شود و فوراً این مشکل امنیتی حیاتی را برطرف کند. علاوه‌بر‌این، انتظار می‌رود که تیم قرمز پاداشی شایسته برای تحقیقات دقیق و مسئولانه پال در نظر بگیرد تا از تلاش‌های محققان امنیتی در شناسایی و گزارش آسیب‌پذیری‌ها حمایت شود و اعتماد کاربران به امنیت محصولات خود را بازگرداند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

کیبورد بی‌سیم Keychron K3 HE سفید با لبه‌های چوبی روی دفترچه راهنما و قطعات جانبی.
کامپیوتر و موبایل

کی‌کرون از دو کیبورد بی‌سیم جدید با طراحی چوبی خیره‌کننده رونمایی کرد

نوشته شده توسط اسما کلهر
18 بهمن 1404
دستگاه هرمی‌شکل MSSTACK با بدنه شفاف و نورپردازی داخلی، مجهز به ۴ پورت USB‑A 3.0، دو پورت Ethernet، خروجی‌های HDMI و درگاه USB‑C با توان PD 30W (Only Power)، مناسب کاربردهای Edge AI، سرور خانگی و هاب توسعه.
اخبار هوش مصنوعی

رایانه هرمی AI Pyramid Pro با قابلیت اجرای محلی هوش مصنوعی معرفی شد

نوشته شده توسط تارخ ترهنده
18 بهمن 1404
نمای جانبی کامپیوتر صنعتی بدون فن ایسوس مدل PE1000U دارای هیت‌سینک بزرگ و پورت‌های آنتن.
کامپیوتر و موبایل

مینی‌پی‌سی مقاوم و بدون فن ایسوس با پردازنده‌های ۱۲ هسته‌ای رونمایی شد

نوشته شده توسط اسما کلهر
18 بهمن 1404
تصویر مفهومی از دو گوشی iPhone Pro با طراحی تخت و رنگ تیتانیومی، همراه با آیکن باتری کم‌شارژ در پس‌زمینه، که به موضوع مصرف انرژی و عملکرد باتری آیفون اشاره دارد و برای پوشش خبری یا تحلیلی درباره شارژدهی نسل‌های جدید آیفون استفاده می‌شود.
کامپیوتر و موبایل

فاش‌شدن هزینه باتری آیفون ۱۷ پرو مکس؛ فقط ۱۲ دلار برای اپل، ۱۱۹ دلار برای شما!

نوشته شده توسط تارخ ترهنده
18 بهمن 1404
دو دستگاه مینی پی‌سی Beelink SER10 Max با طراحی مینیمال نقره‌ای رنگ.
کامپیوتر و موبایل

بی‌لینک مینی پی‌سی قدرتمند SER10 Max را با پردازنده AMD Ryzen AI معرفی کرد

نوشته شده توسط اسما کلهر
18 بهمن 1404
خبر بعدی
طرح گرافیکی از بخش بالایی و کناری گوشی آیفون با متن بزرگ "iPhone 17e" در پس‌زمینه سبز و زرد.

اقتصادی‌ترین گوشی اپل در راه است؛ هر آنچه از آیفون 17e می‌دانیم

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

هوش مصنوعی مولد (Generative AI) چیست؟ (راهنمای کامل ChatGPT, Midjourney)

هوش مصنوعی مولد (Generative AI) چیست؟ (راهنمای کامل ChatGPT, Midjourney)

12 بهمن 1404
چرا موتور جست و جوی بومی در ایران رشد نکرد؟

چرا موتور جست و جوی بومی در ایران رشد نکرد؟

8 بهمن 1404

داغ‌ترین‌های روز

رندر مفهومی گوشی استارلینک با طرح موشک SpaceX و عبارت "Musk Be On Mars" روی بدنه.

اسپیس‌ایکس گوشی استارلینک با قابلیت اتصال جهانی عرضه می کند

16 بهمن 1404 - به‌روزشده در 18 بهمن 1404
دستی که گوشی هوشمندی را با لوگوی HyperOS 3.0 روی صفحه نمایش نشان می‌دهد.

شیائومی HyperOS 3 را برای ۲۰ دستگاه دیگر منتشر کرد

16 بهمن 1404 - به‌روزشده در 18 بهمن 1404
قابلیت‌های تازه ویندوز ۱۱

ویندوز ۱۱ در انتظار تغییرات گسترده

16 بهمن 1404 - به‌روزشده در 18 بهمن 1404
۱۰ فناوری نظامی که به ابزارهای روزمره تبدیل شدند

۱۰ فناوری نظامی که به ابزارهای روزمره تبدیل شدند

16 بهمن 1404
دستی که یک گوشی هوشمند را با لوگوی HyperOS 3.1 در پس‌زمینه مشکی نگه داشته است.

شیائومی مرحله جدید آزمایش HyperOS 3.1 را برای ۱۰ دستگاه دیگر آغاز کرد؛ اندروید ۱۶ در راه

17 بهمن 1404 - به‌روزشده در 18 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

کیبورد بی‌سیم Keychron K3 HE سفید با لبه‌های چوبی روی دفترچه راهنما و قطعات جانبی.

کی‌کرون از دو کیبورد بی‌سیم جدید با طراحی چوبی خیره‌کننده رونمایی کرد

18 بهمن 1404
دستگاه هرمی‌شکل MSSTACK با بدنه شفاف و نورپردازی داخلی، مجهز به ۴ پورت USB‑A 3.0، دو پورت Ethernet، خروجی‌های HDMI و درگاه USB‑C با توان PD 30W (Only Power)، مناسب کاربردهای Edge AI، سرور خانگی و هاب توسعه.

رایانه هرمی AI Pyramid Pro با قابلیت اجرای محلی هوش مصنوعی معرفی شد

18 بهمن 1404
نمای جانبی کامپیوتر صنعتی بدون فن ایسوس مدل PE1000U دارای هیت‌سینک بزرگ و پورت‌های آنتن.

مینی‌پی‌سی مقاوم و بدون فن ایسوس با پردازنده‌های ۱۲ هسته‌ای رونمایی شد

18 بهمن 1404
تصویر مفهومی از دو گوشی iPhone Pro با طراحی تخت و رنگ تیتانیومی، همراه با آیکن باتری کم‌شارژ در پس‌زمینه، که به موضوع مصرف انرژی و عملکرد باتری آیفون اشاره دارد و برای پوشش خبری یا تحلیلی درباره شارژدهی نسل‌های جدید آیفون استفاده می‌شود.

فاش‌شدن هزینه باتری آیفون ۱۷ پرو مکس؛ فقط ۱۲ دلار برای اپل، ۱۱۹ دلار برای شما!

18 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir