ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

کشف یک آسیب پذیری امنیتی دیگر در محصولات لنوو

درست سه ماه بعد از اینکه مشخص گشت لنوو اقدام به نصب نرم افزاری خطرناک بر روی محصولات خودش می نماید، حالا یکبار دیگر این تولید کننده بسیار شناخته شده عرصه ی کامپیوترهای شخصی متهم ...

رضا مقدری
نوشته شده توسط رضا مقدری | ۱۶ اردیبهشت ۱۳۹۴ | ۱۱:۰۰

درست سه ماه بعد از اینکه مشخص گشت لنوو اقدام به نصب نرم افزاری خطرناک بر روی محصولات خودش می نماید، حالا یکبار دیگر این تولید کننده بسیار شناخته شده عرصه ی کامپیوترهای شخصی متهم به نادیده گرفتن فاکتورهای مهم امنیتی شده است.

کمپانی IOActive، که در زمینه ی امنیت فعال دارد، طی گزارشی اعلام نموده که آسیب پذیری های امنیتی جدی در سیستم به روز رسانی کمپانی چین مورد بحث موسوم به Lenovo System Update پیدا نموده که به هکرها اجازه می دهد راهکار کنترل اعتبار آن را دور زده و نرم افزارهای معمول لنوو را با بد افزارها و برنامه های مخرب دیگری جایگزین کنند، ضمن اینکه امکان اجرای دستورات مختلفی از راه دور هم وجود دارد.

در ادامه با دیجیاتو همراه باشید.

IOActive توضیح می دهد با بهره گیری از یکی از آسیب پذیری های موجود، مهاجمین قادر می گردند برای فایل های اجرایی مورد نظر خود مجوز های تقلبی ایجاد نموده و سپس آنها را در سیستم کاربر پیاده سازی و نرم افزار یا ابزار مخرب هدف را بر روی آن نصب نمایند.

در این شرایط برای مثال اگر فردی بخواهد لپ تاپ لنووی خود را از طریق شبکه بی سیم یک کافی شاپ آپدیت کند، هکرهای حاضر در همان مکان می توانند نرم افزارهای نصب شده توسط خود کمپانی مورد بحث را با آنچه که دلخواه شان است جایگزین کنند؛ به این راهکار در اصطلاح "حمله کلاسیک کافی شاپ" گفته می شود و در بحث های امنیتی یک شیوه نفوذ قدیمی و رایج به حساب می آید.

طبق بررسی های صورت پذیرفته حفره ای که پیش تر به آن اشاره شد در Lenovo System Update نسخه ی 5.6.0.27 و همچنین نسخه های پیش از آن وجود دارد.

گفته می شود اولین بار این آسیب پذیری در ماه فوریه و توسط یکی از متخصصین فعال در حوزه ی امنیت کشف شده و سپس به کمپانی چینی برای اینکه آن را برطرف نماید نیز اطلاع رسانی صورت پذیرفته.

لنوو ماه پیش وصله ای را منتشر نموده که باگ فوق الذکر را رفع می کند اما در عین حال این شرکت از کاربران خواسته تا جهت امنیت بیشتر و برای اینکه اطمینان حاصل گردد دیگر خطری وجود ندارد به صورت دستی این پج را دانلود و بر روی کامپیوترهایشان نصب نمایند.

هر چند چینی ها در این مورد واکنش بسیار سریعی داشته و بلافاصله اقدام به برطرف کردن ضعف امنیتی خود نموده اند ولی مسلماً روند کنونی و دست به گریبان شدن با مشکلات امینیتی در بازه های زمانی کوتاه برای شرکتی که تلاش دارد عنوان یکی از بزرگترین تولید کنندگان کامپیوترهای شخصی را یدک بکشد به یقین خوشایند نخواهد بود.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (3 مورد)
  • عـــامـروفـسـکی
    عـــامـروفـسـکی | ۱۶ اردیبهشت ۱۳۹۴

    لنوو هم جوری شده که کلی باگ و آسیب میده بیرون بعد بین اینا گجتم هست

  • hosenha
    hosenha | ۱۶ اردیبهشت ۱۳۹۴

    من یک تبلت لنو دارم مدتیه زیرش یک برنامه باز میشه مدام تبلیغ
    میزاره دوبار با بوت منو فرمت فاکتوریش کردم بازم تاکه به اینترنت متصل میشه دوباره خود بخود میاد کسی میدونه مشکلش چیه
    ممکنه از همین باگ ها باشه

  • میراندا
    میراندا | ۱۶ اردیبهشت ۱۳۹۴

    محصولات لنوو در مقایسه با رقبایی که سخت افزار دقیقا یکسانی
    دارند در برخی بازی ها افت فریم مشاهده میشه و کم میاره .
    شاید از جنس قطعات استفاده شده باشه .
    این دقیقا برای گوشی های هوآوی در مقایسه با گوشی های دیگه صادق هست .

مطالب پیشنهادی