Небезопасное обновление драйверов AMD: угроза для миллионов пользователей

В службе автоматического обновления драйверов компании AMD зафиксирован механизм, позволяющий загружать программные компоненты через незащищённый канал. Недавно этот факт был выявлен молодой исследователь в области кибербезопасности из Новой Зеландии, который по некоторым причинам удалил свою публикацию. Проблема заключается в том, что при нахождении обновления система загружает его без использования защищённого соединения. Это создает риск для пользователей, поскольку злоумышленники, находясь в той же сети или вдали, могут подменить загружаемые файлы, вставив в них вредоносные программы. Исследователь сообщил о своей находке AMD, но получил ответ, что атаки типа «человек посередине» не входят в их сферу ответственности, что, вероятно, означает отсутствие исправлений. Учитывая широкое распространение продукции AMD, под угрозой может оказаться множество компьютеров. Доступ к обновлениям осуществляется через HTTPS, но сами драйверы загружаются по незащищённому HTTP, что исключает идентификацию серверов и проверку целостности файлов.

Понравилась статья? Поделиться с друзьями:
Сайт для студентов