• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » دسته‌بندی نشده » تهدید امنیتی گسترده در به‌روزرسان درایور AMD؛ نقص حیاتی که نادیده گرفته شد

تهدید امنیتی گسترده در به‌روزرسان درایور AMD؛ نقص حیاتی که نادیده گرفته شد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
شنبه 18 بهمن 1404 - 18:45
در سخت افزار, کامپیوتر و موبایل
یک طرح گرافیکی سه‌بعدی از یک قفل قرمز درخشان روی مدارهای الکترونیکی که نماد امنیت داده و حملات سایبری است.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

با استفاده از نقص امنیتی به‌روزرسان AMD، هکرها می‌توانند فایل‌های مخرب را به‌جای درایورهای رسمی و با مجوز مدیریت به سیستم شما تزریق کنند.

به گزارش سرویس سخت‌افزار تک‌ناک، در عصری که آینده بشر با پیشرفت‌های خیره‌کننده هوش مصنوعی و رباتیک تعریف می‌شود، کشفی نگران‌کننده توجهات را به حفره‌های امنیتی اساسی در نرم‌افزارهای زیرساختی معطوف کرده است. پال، محقق امنیتی مشتاق از نیوزلند، دریافته است که نرم‌افزار به‌روزرسان خودکار درایورهای ویندوز AMD با وجود هشدارهای امنیتی مکرر، همچنان بسته‌های نرم‌افزاری را به‌صورت ناامن و ازطریق پروتکل HTTP دانلود می‌کند.

این نقص میلیون‌ها کاربر AMD را درمعرض حملات Man-in-the-Middle (به‌اختصار MiTM) قرار و امکان اجرای کد از راه دور را به مهاجمان می‌دهد. به گفته پال، وقتی به‌روزرسان خودکار AMD به‌روزرسانی واجد‌شرایطی را شناسایی می‌کند، فایل درایور را ازطریق اتصال ناامن دانلود می‌کند. این روش ناامن به مهاجمان اجازه می‌دهد تا در همان شبکه یا در ادامه مسیر انتقال داده، به‌سادگی خود را به‌جای وبسایت AMD جا بزنند. در نتیجه، آن‌ها می‌توانند دانلود درحال انجام را دست‌کاری و بدافزار جاسوسی و باج‌افزار یا هر کد مخرب دیگری را به سیستم کاربر تزریق کنند.

پال بلافاصله و با مسئولیت‌پذیری این مشکل امنیتی را به AMD گزارش کرده است؛ اما آنچه این گزارش را نگران‌کننده‌تر می‌کند، پاسخی است که او دریافت کرده است. یکی از نمایندگان AMD حملات Man-in-the-Middle را خارج از حیطه بررسی (Out of Scope) این شرکت خوانده و تلویحاً نشان داده است که این اشکال برطرف نخواهد شد. این پاسخ یعنی پال که احتمالاً این موضوع را ازطریق برنامه پاداش اشکالات (Bug Bounty Program) شرکت AMD گزارش کرده، پاداشی برای تحقیقات دقیق و مهم خود دریافت نخواهد کرد.

اسکرین‌شات از محیط کاربری نرم‌افزار AMD Software: Adrenalin Edition که وضعیت بازی‌ها و درایورها را نشان می‌دهد.

با توجه به اینکه محصولات AMD در میلیون‌ها کامپیوتر در سراسر جهان نصب شده‌اند، سطح حمله بالقوه بسیار گسترده است. این وضعیت با این واقعیت وخیم‌تر می‌شود که اکثر قریب‌به‌اتفاق کاربران اجازه می‌دهند تا دستگاه‌هایشان به‌طور خودکار به شبکه‌های وای‌فای شناخته‌شده متصل شوند که فرصت‌های بیشتری را برای حملات MitM فراهم می‌آورد.

بدتر از آن، اگر این یافته‌ها صحیح باشند، تشخیص این مسئله دشوار است که به‌روزرسانی‌ها تا چه مدت به این شیوه ناامن تحویل داده شده‌اند. بررسی‌ها نشان می‌دهند این به‌روزرسان خودکار مربوط به سال ۲۰۱۷ است که این احتمال را مطرح می‌کند که تقریباً یک دهه نرم‌افزار به‌صورت ناامن در سطح جهانی توزیع شده باشد.

تامزهاردور می‌نویسد پال این موضوع را زمانی کشف کرد که متوجه پنجره کنسول ناخواسته در کامپیوتر گیمینگ جدیدش شد. او با ردیابی سریع این پدیده توانست لینک دانلود را پیدا کند. او دریافت که فهرست به‌روزرسانی‌های موجود از‌طریق لینک HTTPS (امن) تحویل داده می‌شود؛ اما بسته‌های درایور واقعی خودشان از لینک‌های استاندارد HTTP استفاده می‌کنند که آن‌ها را از دو مزیت اصلی HTTPS محروم می‌کند: یکی احراز هویت سرور راه دور و دیگری یکپارچگی داده‌های منتقل‌شده در‌برابر تغییر.

با توجه به جدیت این یافته‌ها و ظرفیت‌های گسترده برای سوءاستفاده، امید می‌رود که AMD به‌سرعت متوجه اشتباه خود شود و فوراً این مشکل امنیتی حیاتی را برطرف کند. علاوه‌بر‌این، انتظار می‌رود که تیم قرمز پاداشی شایسته برای تحقیقات دقیق و مسئولانه پال در نظر بگیرد تا از تلاش‌های محققان امنیتی در شناسایی و گزارش آسیب‌پذیری‌ها حمایت شود و اعتماد کاربران به امنیت محصولات خود را بازگرداند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

سامسونگ در رضایت مشتریان تلفن همراه از اپل پیشی گرفت
پیشنهاد سردبیر

سامسونگ در رضایت مشتریان تلفن همراه از اپل پیشی گرفت

نوشته شده توسط سید محمد برازنده
31 اردیبهشت 1405
کاویار، نسخه‌های لوکس آیفون 18 پرو را قبل از رونمایی پیش فروش کرد
کامپیوتر و موبایل

کاویار، نسخه‌های لوکس آیفون ۱۸ پرو را قبل از رونمایی پیش فروش کرد + تصویر

نوشته شده توسط سید محمد برازنده
31 اردیبهشت 1405
همه ویژگی‌های جدید نسخه Android 17 QPR1 Beta 3
سیستم عامل موبایل

همه ویژگی‌های جدید نسخه Android 17 QPR1 Beta 3 + تصویر

نوشته شده توسط سید محمد برازنده
31 اردیبهشت 1405
آیفون‌های آینده به‌جای آلومینیوم با فلز مایع ساخته می‌ شوند
کامپیوتر و موبایل

آیفون‌های آینده به‌جای آلومینیوم با فلز مایع ساخته می‌ شوند

نوشته شده توسط تارخ ترهنده
31 اردیبهشت 1405
نسخه جدید اپلیکیشن Google Health منتشر شد
اپلیکیشن موبایل

نسخه جدید اپلیکیشن Google Health منتشر شد + تصویر

نوشته شده توسط سید محمد برازنده
31 اردیبهشت 1405
خبر بعدی
طرح گرافیکی از بخش بالایی و کناری گوشی آیفون با متن بزرگ "iPhone 17e" در پس‌زمینه سبز و زرد.

اقتصادی‌ترین گوشی اپل در راه است؛ هر آنچه از آیفون 17e می‌دانیم

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

موج گرانی ها به هزینه اتصال و تعرفه اینترنت فیبرنوری رسید

موج گرانی ها به هزینه اتصال و تعرفه اینترنت فیبرنوری رسید

20 اردیبهشت 1405
ایرپادهای دوربین دار اپل، تنها یک گام تا نهایی شدن فاصه دارند

ایرپادهای دوربین دار اپل، یک گام تا عرضه به بازار

19 اردیبهشت 1405 - به‌روزشده در 20 اردیبهشت 1405

داغ‌ترین‌های روز

مایکروسافت فایل‌های ISO جدید ویندوز ۱۱ را منتشر کرد

مایکروسافت فایل‌های ISO جدید ویندوز ۱۱ را منتشر کرد

30 اردیبهشت 1405
برنامه Google Earth با قابلیت‌ های متنوع و جذاب خود، امکانات وسیعی را برای مشاهده اماکن و نقشه‌ های قدیمی برای کاربران به ارمغان می‌آورد.

سفر به گذشته با Google Earth

17 فروردین 1403 - به‌روزشده در 27 مهر 1404

 پروتکل VLESS چیست و چه کاربردهایی دارد؟

25 آذر 1402 - به‌روزشده در 27 مهر 1404
ایسوس نخستین رم ROG را با قیمت ۸۸۰ دلار معرفی کرد

ایسوس نخستین رم ROG را با قیمت ۸۸۰ دلار معرفی کرد

27 اردیبهشت 1405
موتورسیکلت مفهومی جدید BMW با ظاهری شبیه هواپیماهای مافوق صوت معرفی شد

موتورسیکلت مفهومی جدید BMW با ظاهری شبیه هواپیماهای مافوق صوت معرفی شد + تصویر

30 اردیبهشت 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

بهترین فیلم‌های ایرانی دهه ۹۰؛ معرفی ماندگارترین آثار سینمای ایران

معرفی ماندگارترین آثار سینمای ایران در دهه ۹۰

1 خرداد 1405
چگونه از طلا، پول نقد و دارایی‌های حساس در شرایط بحران محافظت کنیم؟

چگونه از طلا، پول نقد و دارایی‌های حساس در شرایط بحران محافظت کنیم؟

1 خرداد 1405 - به‌روزشده در 31 اردیبهشت 1405
بررسی Galaxy S26

بررسی گوشی Galaxy S26 ؛ نسخه پایه جدیدترین پرچمدار سامسونگ برای ۲۰۲۶

1 خرداد 1405 - به‌روزشده در 31 اردیبهشت 1405
کاهش مصرف اینترنت ویندوز

چطور مصرف اینترنت ویندوز ۱۱ را تا حد زیادی کاهش دهیم؟

1 خرداد 1405 - به‌روزشده در 31 اردیبهشت 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir