В службе автоматического обновления драйверов компании AMD зафиксирован механизм, позволяющий загружать программные компоненты через незащищённый канал. Недавно этот факт был выявлен молодой исследователь в области кибербезопасности из Новой Зеландии, который по некоторым причинам удалил свою публикацию. Проблема заключается в том, что при нахождении обновления система загружает его без использования защищённого соединения. Это создает риск для пользователей, поскольку злоумышленники, находясь в той же сети или вдали, могут подменить загружаемые файлы, вставив в них вредоносные программы. Исследователь сообщил о своей находке AMD, но получил ответ, что атаки типа «человек посередине» не входят в их сферу ответственности, что, вероятно, означает отсутствие исправлений. Учитывая широкое распространение продукции AMD, под угрозой может оказаться множество компьютеров. Доступ к обновлениям осуществляется через HTTPS, но сами драйверы загружаются по незащищённому HTTP, что исключает идентификацию серверов и проверку целостности файлов.
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Самый быстрый бесплатный способ — вставить текст в онлайн-сервис проверки орфографии и пунктуации, а
Доход косметолога считается по простой формуле: средний чек умножается на количество процедур за месяц,
Выбирать детектив стоит не по обложке и не по рейтингу, а по типу удовольствия,
Начните с честной диагностики: пройдите пробный вариант с сайта ФИПИ и определите уровень по
Прямой ответ: службу каталога на Linux строят на FreeIPA (или производных от неё продуктах),
Эссе на ЕГЭ по английскому — это задание 38, развёрнутое письменное высказывание с элементами
