• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » دسته‌بندی نشده » تهدید امنیتی گسترده در به‌روزرسان درایور AMD؛ نقص حیاتی که نادیده گرفته شد

تهدید امنیتی گسترده در به‌روزرسان درایور AMD؛ نقص حیاتی که نادیده گرفته شد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
شنبه 18 بهمن 1404 - 18:45
در سخت افزار, کامپیوتر و موبایل
یک طرح گرافیکی سه‌بعدی از یک قفل قرمز درخشان روی مدارهای الکترونیکی که نماد امنیت داده و حملات سایبری است.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

با استفاده از نقص امنیتی به‌روزرسان AMD، هکرها می‌توانند فایل‌های مخرب را به‌جای درایورهای رسمی و با مجوز مدیریت به سیستم شما تزریق کنند.

به گزارش سرویس سخت‌افزار تک‌ناک، در عصری که آینده بشر با پیشرفت‌های خیره‌کننده هوش مصنوعی و رباتیک تعریف می‌شود، کشفی نگران‌کننده توجهات را به حفره‌های امنیتی اساسی در نرم‌افزارهای زیرساختی معطوف کرده است. پال، محقق امنیتی مشتاق از نیوزلند، دریافته است که نرم‌افزار به‌روزرسان خودکار درایورهای ویندوز AMD با وجود هشدارهای امنیتی مکرر، همچنان بسته‌های نرم‌افزاری را به‌صورت ناامن و ازطریق پروتکل HTTP دانلود می‌کند.

این نقص میلیون‌ها کاربر AMD را درمعرض حملات Man-in-the-Middle (به‌اختصار MiTM) قرار و امکان اجرای کد از راه دور را به مهاجمان می‌دهد. به گفته پال، وقتی به‌روزرسان خودکار AMD به‌روزرسانی واجد‌شرایطی را شناسایی می‌کند، فایل درایور را ازطریق اتصال ناامن دانلود می‌کند. این روش ناامن به مهاجمان اجازه می‌دهد تا در همان شبکه یا در ادامه مسیر انتقال داده، به‌سادگی خود را به‌جای وبسایت AMD جا بزنند. در نتیجه، آن‌ها می‌توانند دانلود درحال انجام را دست‌کاری و بدافزار جاسوسی و باج‌افزار یا هر کد مخرب دیگری را به سیستم کاربر تزریق کنند.

پال بلافاصله و با مسئولیت‌پذیری این مشکل امنیتی را به AMD گزارش کرده است؛ اما آنچه این گزارش را نگران‌کننده‌تر می‌کند، پاسخی است که او دریافت کرده است. یکی از نمایندگان AMD حملات Man-in-the-Middle را خارج از حیطه بررسی (Out of Scope) این شرکت خوانده و تلویحاً نشان داده است که این اشکال برطرف نخواهد شد. این پاسخ یعنی پال که احتمالاً این موضوع را ازطریق برنامه پاداش اشکالات (Bug Bounty Program) شرکت AMD گزارش کرده، پاداشی برای تحقیقات دقیق و مهم خود دریافت نخواهد کرد.

اسکرین‌شات از محیط کاربری نرم‌افزار AMD Software: Adrenalin Edition که وضعیت بازی‌ها و درایورها را نشان می‌دهد.

با توجه به اینکه محصولات AMD در میلیون‌ها کامپیوتر در سراسر جهان نصب شده‌اند، سطح حمله بالقوه بسیار گسترده است. این وضعیت با این واقعیت وخیم‌تر می‌شود که اکثر قریب‌به‌اتفاق کاربران اجازه می‌دهند تا دستگاه‌هایشان به‌طور خودکار به شبکه‌های وای‌فای شناخته‌شده متصل شوند که فرصت‌های بیشتری را برای حملات MitM فراهم می‌آورد.

بدتر از آن، اگر این یافته‌ها صحیح باشند، تشخیص این مسئله دشوار است که به‌روزرسانی‌ها تا چه مدت به این شیوه ناامن تحویل داده شده‌اند. بررسی‌ها نشان می‌دهند این به‌روزرسان خودکار مربوط به سال ۲۰۱۷ است که این احتمال را مطرح می‌کند که تقریباً یک دهه نرم‌افزار به‌صورت ناامن در سطح جهانی توزیع شده باشد.

تامزهاردور می‌نویسد پال این موضوع را زمانی کشف کرد که متوجه پنجره کنسول ناخواسته در کامپیوتر گیمینگ جدیدش شد. او با ردیابی سریع این پدیده توانست لینک دانلود را پیدا کند. او دریافت که فهرست به‌روزرسانی‌های موجود از‌طریق لینک HTTPS (امن) تحویل داده می‌شود؛ اما بسته‌های درایور واقعی خودشان از لینک‌های استاندارد HTTP استفاده می‌کنند که آن‌ها را از دو مزیت اصلی HTTPS محروم می‌کند: یکی احراز هویت سرور راه دور و دیگری یکپارچگی داده‌های منتقل‌شده در‌برابر تغییر.

با توجه به جدیت این یافته‌ها و ظرفیت‌های گسترده برای سوءاستفاده، امید می‌رود که AMD به‌سرعت متوجه اشتباه خود شود و فوراً این مشکل امنیتی حیاتی را برطرف کند. علاوه‌بر‌این، انتظار می‌رود که تیم قرمز پاداشی شایسته برای تحقیقات دقیق و مسئولانه پال در نظر بگیرد تا از تلاش‌های محققان امنیتی در شناسایی و گزارش آسیب‌پذیری‌ها حمایت شود و اعتماد کاربران به امنیت محصولات خود را بازگرداند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

گوگل از عینک صوتی Android XR رونمایی می‌ کند
عینک هوشمند

گوگل از عینک صوتی Android XR رونمایی می‌ کند + تصویر

نوشته شده توسط سید محمد برازنده
30 اردیبهشت 1405
معرفی ابزار جدید طراحی گوگل Pics
کامپیوتر و موبایل

گوگل رقیب Canva را معرفی کرد

نوشته شده توسط سید محمد برازنده
30 اردیبهشت 1405
گوگل از نسخه جدید WearOS 7 با افزایش قابل توجه عمر باتری رونمایی کرد
ساعت هوشمند

گوگل از نسخه جدید WearOS 7 با افزایش قابل توجه عمر باتری رونمایی کرد

نوشته شده توسط تارخ ترهنده
30 اردیبهشت 1405
سونی هدفون لوکس 1000X The Collexion را با قیمت ۶۵۰ دلار معرفی کرد
اسپیکر و هدفون

سونی هدفون لوکس 1000X The Collexion را معرفی کرد + تصویر

نوشته شده توسط تارخ ترهنده
30 اردیبهشت 1405
تصویر تبلیغاتی Lenovo Legion Y70 در دو رنگ مشکی و سفید، با نمایش طراحی بدنه و تصویر گیمینگ روی نمایشگر گوشی.
پیشنهاد سردبیر

لنوو با عرضه این گوشی جدید به بازار موبایل بازگشت

نوشته شده توسط تارخ ترهنده
30 اردیبهشت 1405
خبر بعدی
طرح گرافیکی از بخش بالایی و کناری گوشی آیفون با متن بزرگ "iPhone 17e" در پس‌زمینه سبز و زرد.

اقتصادی‌ترین گوشی اپل در راه است؛ هر آنچه از آیفون 17e می‌دانیم

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

راهنمای انتخاب حجم مناسب تانکر آب برای خانه و آپارتمان

25 اردیبهشت 1405 - به‌روزشده در 26 اردیبهشت 1405
پیش‌بینی ChatGPT

پیش‌بینی جنجالی ChatGPT درباره قیمت ریپل

19 اردیبهشت 1405

داغ‌ترین‌های روز

برنامه Google Earth با قابلیت‌ های متنوع و جذاب خود، امکانات وسیعی را برای مشاهده اماکن و نقشه‌ های قدیمی برای کاربران به ارمغان می‌آورد.

سفر به گذشته با Google Earth

17 فروردین 1403 - به‌روزشده در 27 مهر 1404
گلکسی A37، پرچم‌داران گران‌قیمت را در آزمون دوربین سلفی شکست داد

گلکسی A37، پرچم‌داران گران‌قیمت را در آزمون دوربین سلفی شکست داد

27 اردیبهشت 1405 - به‌روزشده در 29 اردیبهشت 1405

نروژ مرفه‌ترین کشور جهان در سال ۲۰۲۶ شد

27 اردیبهشت 1405 - به‌روزشده در 28 اردیبهشت 1405
پردازنده اینتل به فرکانس ۹.۲ گیگاهرتز رسید و رکورد اورکلاک را شکست

پردازنده اینتل به فرکانس ۹.۲ گیگاهرتز رسید و رکورد اورکلاک را شکست

27 اردیبهشت 1405
ایسوس نخستین رم ROG را با قیمت ۸۸۰ دلار معرفی کرد

ایسوس نخستین رم ROG را با قیمت ۸۸۰ دلار معرفی کرد

27 اردیبهشت 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

تولید برق از امواج اقیانوس با شناور غول‌پیکر 14 طبقه‌ای اسپانیایی

تولید برق از امواج اقیانوس با شناور غول‌پیکر ۱۴ طبقه‌ای اسپانیایی

30 اردیبهشت 1405
گوگل از عینک صوتی Android XR رونمایی می‌ کند

گوگل از عینک صوتی Android XR رونمایی می‌ کند + تصویر

30 اردیبهشت 1405
معرفی ابزار جدید طراحی گوگل Pics

گوگل رقیب Canva را معرفی کرد

30 اردیبهشت 1405
موتورسیکلت مفهومی جدید BMW با ظاهری شبیه هواپیماهای مافوق صوت معرفی شد

موتورسیکلت مفهومی جدید BMW با ظاهری شبیه هواپیماهای مافوق صوت معرفی شد + تصویر

30 اردیبهشت 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir