ظاهراً دردسرهای افشای اطلاعات انویدیا تمامی ندارد و حالا معلوم شده که هکرها از گواهی امضاهای لو رفته انویدیا در بدافزارهای خود استفاده کرده تا به راحتی و بدون دغدغه به سیستم کاربران نفوذ کنند.
چندی پیش گروه هکری LAPSUS$ موفق شد به سیستمهای داخلی انویدیا نفوذ کند و در ازای عدم انتشار اطلاعات سرقت شده، تقاضای باج کرده بود که ظاهرا طبق نقشههای آنها پیش نرفته و حجم وسیعی از اطلاعات انویدیا منتشر شده بود. بر اساس گزارشات 200 گیگابایت فایل مربوط به سخت افزار و 1 ترابایت داده کلی به سرقت رفته است.
این اطلاعات شامل فایلهایی است که به معماریهای منتشر نشده مانند RTX 40 “Ada” یا محصولات آینده مرکز داده مانند Blackwell نیز مربوط میشود. اما شاید بدترین ضربهای که هکرها به انویدیا زدند همان انتشار کد منبع یکی از بزرگترین رازهای انویدیا، یعنی فناوری ارتقاء مقیاس هوش مصنوعی DLSS باشد.
اما حالا همین لو رفتن اطلاعات و در دسترس قرار گرفتن آن برای همه، خود باعث به وجود آمدن یک مشکل امنیتی بسیار جدی شده است. در واقع محققان امنیتی کشف کردهاند که گواهی امضا که در اولین دسته از فایلها نیز گنجانده شده بود، اکنون در برخی از بدافزارها وجود دارد.
آنچه در اینجا مهم است یادآوری شود این است که هر دو گواهی فاش شده انویدیا منقضی شدهاند، در واقع گواهیهایی که در حال حاضر توسط خرابکاران در بدافزار استفاده میشوند مربوط به سالهای 2014 تا 2018 هستند، اما با این حال سیستم عامل ویندوز همچنان به درایورهای امضا شده با آن گواهیها اجازه میدهد تا بر روی سیستم بارگیری شوند که خطر امنیتی بزرگی را به همراه دارد.
فعلا در این مرحله تقریبا هیچ راه آسانی برای جلوگیری از بارگیری نرم افزار امضا شده با آن گواهیها در سیستم عامل وجود ندارد و کاربران باید به صورت دستی تنظیماتی را در ویندوز Defender ایجاد کنند.
البته انتظار میرود لغو اعتبار این گواهیها توسط خود مایکروسافت و عرضه آنها توسط یک به روزرسانی فوری انجام شود که این کار مدتی زمان خواهد برد و ممکن است برای بسیاری از کاربران تا آن زمان دیگر دیر شده باشد.
در همین رابطه بخوانید:
- دردسر بزرگ انویدیا با هکرها؛ فایل های محرمانه منتشر شدند
- روز سیاه برای انویدیا؛ کُد منبع فناوری DLSS افشا شد
- اخاذی جدید هکرها از انویدیا ؛ وضعیت بد و بدتر میشود
ناگفته نماند پیش از این گروه هکری LAPSUS$ اعلام کرده بود که به سرورهای سامسونگ نفوذ کرده و حجم بسیاری بالایی از اطلاعات آنها را نیز به سرقت برده است و ممکن است در آینده مشکلات مشابهی نیز برای محصولات سامسونگ یا شرکتهای وابسته به آن نیز به وجود بیاید. بنابراین بهتر است کاربران فایلهای خود را منابع مطئن و شناخته شده دانلود کنند و از نصب فایلهای مشکوک و ناشناخته خودداری کنند.
نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت