به گزارش ترفندستان, به نقل از زرو ان نت, نرم افزارهای بروز رسانی برندهای معروفی چون HP, Acer, Asus, Dell و غیره اسیب پذیریهائی دارند که اجرای کدهای مخرب از راه دور راممکن میسازند.
اگر داستان Superfish و eDellRoot لنوو را بخاطر داشته باشید, متوجه خواهید شد که نرم افزارهای پیش نصب سازندگان کامپیوترها همیشه عاری از مشکلات امنیتی نیستند. در موارد یاد شده, محققین امنیت انفورماتیک گواهی های امنیتی جعلی یافته بودند که اینترسپت را ممکن میساخت.
اما در واقع این فقط قسمت مشهود این کوه یخ بود چون سه محقق امنیت انفورماتیک دیگر از شرکت Duo Labs پس از بررسی ابزار بروز رسانی سازندگان چون Dell Update, Acer Care Center و یا Lenovo Solution Center متوجه اسیب پذیریهائی حاد در انها گشته اند که این اسیب پذیریها دانلود و اجرای برنامه ها که میتوانند مخرب باشند را میسر میسازند.
این محققین حدود ده کامپیوتر مارکهای Dell, HP, Asus, Acer و Lenovo را انالیز کرده اند. نتیجه بسیار نگران کننده است. انها یک دوجین اسیب پذیری با حداقل یک اسیب پذیری در برنامه هر یک از این سازندگان که امکان اجرای کدی را از راه دور فراهم ساخته و میتوان حملات اینترسپت انجام داد یافته اند. اگر فرد مخرب بتواند روی همان شبکه ای که کاربر است قرار گیرد دیگر کار کاربر تمام است.
تمام این اسیب پذیریها در رابطه با پروسسهای بروز رسانی ای که در انها بکار رفته میباشند که همیشه در دو مرحله صورت میگیرد : انتقال فایلی (manifest) که به دستگاه میگوید که فایلهائی برای دانلود موجودند و بعد دانلود این بروز رسانیها.
برای اینکه این بروز رسانیها در امنیت کامل انجام شوند باید که تبادل با دستگاه با پروتکل TLS یعنی رمزنگاری شده باشد و manifest امضاء داشته باشد اما در بین هشت برنامه بروز رسانی بررسی شده فقط یکی از انها که Lenovo Solution Center بوده این امر را رعایت میکرده است. اما متاسفانه این تولید کننده چینی همچنین نرم افزار بروز رسانی دیگری که هیچگونه امنیتی ندارد روی دستگاه های خود نصب میکند که Lenovo UpdateAgent میباشد و این امر شامل ایسوس و ایسر نیز میشود.
زمانیکه manifeste امضاء ندارد و تبادل رمزنگاری نشده انجام میشود, فردی مخرب میتواند براحتی انرا تغییر داده و برنامه هائی مخرب را برای دانلود در ان ادغام کند.
اما فقط ایمن کردن بروز رسانیها همچون اچ پی کافی نیست و هر چند مخربی نمیتواند جز برنامه هائی با امضای اپل نصب نماید اما بعضی از انها امکان اجرای کد را میدهند.
پروسس Dell در صورتیکه از گواهی جعلی eDellRoot صرف نظر کند واقعا ایمن است.
بعد از انتشار نتایج این تحقیقات, اسیب پذیریهای Dell, HP et Lenovo اصلاح شده اند اما توصیه میشود که برنامه هائی چون Lenovo Accelerator Application به کل حذف گردند.
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
برچسب:
نویسنده: دانلودی