Προς το περιεχόμενο

Driver της Gigabyte ίσως επέτρεψε σε hackers να υποκλέψουν δεδομένα


trib

Προτεινόμενες αναρτήσεις

Το ransomware RobbinHood κατάφερε να περάσει τα τείχη προστασίας των antivrus χάρη σε έναν ευάλωτο οδηγό προγράμματος της Gigabyte, με την εταιρία αρχικά να αρνείται να προσφέρει λύση.

Σύμφωνα με ειδικούς, ένα σοβαρό κενό ασφαλείας στα προγράμματα οδήγησης της Gigabyte ίσως επέτρεψε σε hackers να πάρουν υπό τον έλεγχό τους, τους υπολογιστές των χρηστών. Η εταιρία Sophos αναφέρει πως η ευπάθεια αυτή θα μπορούσε να δώσει πρόσβαση σε hackers σε υπολογιστές με λειτουργικό σύστημα Windows 7 ή νεότερο, και να τρέξουν το ransomware RobbinHood.

Το ransomware με τη σειρά του απενεργοποιούσε τα προγράμματα antivirus του συστήματος με αποτέλεσμα οι hackers να έχουν πρόσβαση σε όλα τα δεδομένα των χρηστών. Το RobbinHood ξεγελούσε τα antivirus μεταμφιεζόμενο σε πρόγραμμα το οποίο ο χρήστης μπορεί να εμπιστευθεί και να εκτελέσει (trusted programs). Το γεγονός ότι χρησιμοποίησε τον οδηγό προγράμματος της Gigabyte, πρόκειται για ένα σπάνιο σενάριο, σύμφωνα με τη Sophos.

robbinhood-ransom-note.png.f5caf88e6abef43a819eddbce14bb0c1.png

Αρχικά η Gigabyte δεν εμφανίστηκε πρόθυμη να διορθώσει το κενό ασφαλείας, αναφέροντας μάλιστα πως γνώριζε για αυτό από το 2018 και ότι δεν ευθύνεται η ίδια, άλλα έπειτα από την πίεση των χρηστών, έδωσε μία ομολογουμένως, περίεργη «λύση». Αντί να κυκλοφορήσει μία ενημερωμένη έκδοση κώδικα, η εταιρία επέλεξε να διακόψει την υποστήριξη για τον οδηγό που προκάλεσε το πρόβλημα.

Η Sophos επισημαίνει ότι οι χρήστες πρέπει να προστατεύονται από πολλαπλά επίπεδα ασφαλείας και να μην βασίζονται μόνο σε ένα antivirus. Αντιθέτως, θα πρέπει να παίρνουν αντίγραφα ασφαλείας ανά τακτά χρονικά διαστήματα, να ενεργοποιούν επιλογές για έλεγχο ταυτότητας χρήστη πολλαπλών παραγόντων ή ακόμη και να χρησιμοποιούν λογαριασμούς στο λειτουργικό σύστημα με περιορισμένα δικαιώματα πρόσβασης.

Σύμφωνα με τη Sophos, ακόμη κι όταν το λειτουργικό σύστημα είναι πλήρως ενημερωμένο, οι hackers θα μπορούσαν να έχουν πρόσβαση στα αρχεία του υπολογιστή, χρησιμοποιώντας τρίτα προγράμματα όπως για παράδειγμα τον οδηγό της Gigabyte.

Tech Radar


Διαβάστε ολόκληρο το άρθρο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

όταν fb,google,apple τους τα δινουν στο πιάτο περιμένανε τον driver της gigabyte για να κλέψουν δεδομένα. οκ. Και η Gigabyte πολύ σωστή όμως.. "υπάρχει πρόβλημα. το ξέρουμε το ξέραμε. σταματάμε να μιλάμε για αυτό και δεν υπάρχει πρόβλημα" support απο τα lidl .. και βγάλε :P

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Driver σε τι; mobo, gpu; Και για ποιο μοντέλο;

η είδηση χρειάζεται βασικές διευκρινίσεις, είναι σαν να λέει η Ford είχε πρόβλημα με το αυτοκίνητο της...

Επεξ/σία από Athanasios2104
  • Like 6
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Νομίζω πως αυτή η παράγραφος τα λέει όλα

Αναφορά σε κείμενο

Αρχικά η Gigabyte δεν εμφανίστηκε πρόθυμη να διορθώσει το κενό ασφαλείας, αναφέροντας μάλιστα πως γνώριζε για αυτό από το 2018 και ότι δεν ευθύνεται η ίδια, άλλα έπειτα από την πίεση των χρηστών, έδωσε μία ομολογουμένως, περίεργη «λύση». Αντί να κυκλοφορήσει μία ενημερωμένη έκδοση κώδικα, η εταιρία επέλεξε να διακόψει την υποστήριξη για τον οδηγό που προκάλεσε το πρόβλημα.

🤯

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

κάπως πρέπει και αυτά τα καλά παιδιά να δικαιολογήσουν τα ήδη πουλημένα δεδομένα όλων των χρηστών ,η συγκεκριμένη βρήκε αυτό τον τρόπο εύγε 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
16 λεπτά πριν, lenovo2014 είπε

κάπως πρέπει και αυτά τα καλά παιδιά να δικαιολογήσουν τα ήδη πουλημένα δεδομένα όλων των χρηστών ,η συγκεκριμένη βρήκε αυτό τον τρόπο εύγε 

Σε αυτή την περίπτωση λένε ότι τους χάκεψαν κάποιο server, κατά τύχη αφύλακτο,  το παίζουν θύματα και λήγει η υπόθεση.

Επεξ/σία από Jophiel
  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Με αποζημειώσεις να ξεκινάνε για εταιρίες προς ιδιώτες 5000ευρώ και απο εταιρίες προς εταιρίες 20000ευρώ βάση Ευρωπαικού νόμου την βλέπω την Gigabyte να κλείνει εν ευθαίτω χρόνο ....κρίμα γιατί σαν hardware είναι αρκετά αξιόπιστη μέχρι στιγμής 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 ώρα πριν, klarinogroom είπε

όταν fb,google,apple τους τα δινουν στο πιάτο περιμένανε τον driver της gigabyte για να κλέψουν δεδομένα. οκ. Και η Gigabyte πολύ σωστή όμως.. "υπάρχει πρόβλημα. το ξέρουμε το ξέραμε. σταματάμε να μιλάμε για αυτό και δεν υπάρχει πρόβλημα" support απο τα lidl .. και βγάλε :P

Δεν μας κλέβουν τα δεδομένα οι: fb, google, apple. Τα δανίζονται για να κάνουν τη δουλειά τους, κάτι σαν τις τράπεζες!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

''Αρχικά η Gigabyte δεν εμφανίστηκε πρόθυμη να διορθώσει το κενό ασφαλείας, αναφέροντας μάλιστα πως γνώριζε για αυτό από το 2018 και ότι δεν ευθύνεται η ίδια, άλλα έπειτα από την πίεση των χρηστών, έδωσε μία ομολογουμένως, περίεργη «λύση». Αντί να κυκλοφορήσει μία ενημερωμένη έκδοση κώδικα, η εταιρία επέλεξε να διακόψει την υποστήριξη για τον οδηγό που προκάλεσε το πρόβλημα.''

Φοβερό support...🤣

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...