Nový vírus nie je možné odhaliť. Využíva chybu, ktorá postihuje milióny notebookov
Milióny notebookov od spoločnosti Dell, HP a Lenovo sú ohrozené malvérom, ktoré využívajú zraniteľnosť v komponentoch tretích stránc a sú v zariadeniach obsiahnuté. Ako problémové sa ukázali webkamery, trackpady, USB rozbočovače, WiFi karty a ďalšie periférie – informuje portál TomsGuide.
Informácie pochádzajú zo správy, ktorú zverejnila bezpečnostná spoločnosť Eclypsium. Podľa nej môžu tieto periférie obsahovať bezpečnostnú chybu, ktorá umožní útočníkovi vytvoriť tzv. backdoor (zadné dvierka) do zariadenia. Takýto škodlivý program navyše nie je možné detekovať.
Nepomôže ani aktualizácia
Najväčší problém však tkvie v tom, že viaceré problémy nie je možné vyriešiť aktualizáciou. Majitelia rizikových modelov tak stoja pred veľkým rizikom, že aj ich zariadenie môže byť cieľom potencionálneho útoku. Medzi poškodené modely patria:
- Lenovo ThinkPad X1 Carbon (6. generácia) s trackpadom od spoločnosti Synaptics
- HP Spectre x360 13-ap0xxx (problémová webkamera od SunplusIT)
- Dell XPS 15 9560 (problémové WiFi karty od Rivet Networks)
K jednotlivým problémom sa vyjadrili aj samotné spoločnsoti. Lenovo oznámilo, že v súčanosti nemá žiadny spôsob, ako by problémové trackpady mohli byť opravené. Podobne je to aj v prípade zariadení Dell. Naopak, majitelia notebookov od HP majú možnosť stiahnuť opravnú aktualizáciu priamo zo stránky podpory.
Zoznam poškodených modelov však môže byť len špičkou ľadovca. Ohrozené môžu byť, samozrejme, aj ďalšie zariadenia, ktoré problémové komponenty využívajú. Najväčším problémom je totiž to, že komponenty nemajú žiadny spôsob k tomu, aby si overili dôveryhodnosť a správnosť firmvéru, ktorý je pre ne inštalovaný. Útočník by tak jednoducho mohol vložiť škodlivý kód priamo do aktualizácie niektorého z komponentov a bez väčších problémov sa tak dostať do miliónov zariadení.
V tomto prípade je tiež ťažké určiť priamu zodpovednosť za vzniknuté problémy. Najväčšia miera sa však prisudzuje výrobcom daných periférií. Aj preto už viaceré popredné značky začali pristupovať k tomu, že všetky aktualizácie firmvéru nesú jedinečný podpis, podľa ktorého sa identifikujú.
Zariadenia od Apple sú imúnne
Spoločnosť Apple využíva podpisy firmvérov už niekoľko rokov, preto podobné riziko pre zariadenia tejto značky nehrozí. Bezpečnostná agentúra Eclypsium preto vyzýva, aby sa k podobnému kroku učinili aj ostatní výrobcovia prenosných zariadení a nenechávať tak otvorené dvere pre útočníkov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
Ruské drony si už ani neškrtnú. Ukrajina našla geniálny trik, ako ich zneškodniť
Je najvyšší čas vymazať túto appku. Hackeri cez ňu získali heslá Slovákov a už ukradli desiatky miliónov eur
NAJČÍTANEJŠIE ZO STARTITUP
Symbol jadrovej katastrofy má miliónový problém. Ruský dron zrejme zasiahol elektráreň v Černobyle
Slovensko o pár hodín zasiahnu prudké mrazy. Vieme, kde ich pocítia najviac (PREDPOVEĎ)
Z komína vo Vatikáne stúpa čierny dym. Konkláve pápeža zatiaľ nezvolilo
Miliónové eurofondy a poľovnícka idylka: Luxusný komplex Fafokan vyvoláva otázky opozície a verejnosti
Do Moskvy prídem, ak mi v tom nezabránia, tvrdí Fico: „História sa opakuje, drahí Slováci“
- 24 hod
- 48 hod
- 7 dní
-
- ČERNÁK pobláznil Slovákov. Netflix však ponúka ešte niečo omnoho lepšie
- Hawking vedel, čo bolo pred Veľkým treskom. Má však táto otázka vôbec zmysel?
- Google Mapy ťa vodia za nos. Tento skrytý trik ťa stojí kilometre navyše (+ako to zmeniť)
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Majitelia elektromobilov dostali studenú sprchu. Po novom majú platiť nespravodlivú a vysokú daň
-
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Čína vypustila na moria 5000-tonového lovca jadrových ponoriek. USA sa pred ním budú skrývať
- ČERNÁK pobláznil Slovákov. Netflix však ponúka ešte niečo omnoho lepšie
- Slováci majú nového miláčika. Tento mobil kupujú viac než nový iPhone a Samsung
- Jadrová fúzia má nový problém. Šokovaní fyzici objavili „neviditeľný múr“, ktorý zastavuje energiu
-
- Vedci našli skrytý trik, ako obnoviť zrak. Takéto niečo by ti nikdy nenapadlo
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- KVÍZ: Väčšina „znalcov“ nedá už tretiu otázku. Ukáž, že filmové akčné legendy máš v malíčku
- Slováci majú nového miláčika. Tento mobil kupujú viac než nový iPhone a Samsung
- Milovaná služba Slovákov oficiálne skončila. Ľuďom vyskakuje chybové hlásenie, niektorí už našli náhrady
Brusel chce zastaviť ruský plyn. Hlas-SD varuje pred ohrozením Slovenska
Začína to rutinou a končí hladovaním. Na sociálnej sieti sa šíri trend, ktorý vydesil expertov
Severná Kórea opäť odpálila balistickú raketu. Napätie na polostrove stúpa
Ani silný zisk nestačil. Slabšie tržby poslali akcie Uberu do mínusu
Elektromobil nabiješ už aj pri diaľnici. Slovensko čaká veľká revolúcia ultrarýchlych nabíjacích staníc
NAJČÍTANEJŠIE ZO STARTITUP
Symbol jadrovej katastrofy má miliónový problém. Ruský dron zrejme zasiahol elektráreň v Černobyle
Slovensko o pár hodín zasiahnu prudké mrazy. Vieme, kde ich pocítia najviac (PREDPOVEĎ)
Z komína vo Vatikáne stúpa čierny dym. Konkláve pápeža zatiaľ nezvolilo
Miliónové eurofondy a poľovnícka idylka: Luxusný komplex Fafokan vyvoláva otázky opozície a verejnosti
Do Moskvy prídem, ak mi v tom nezabránia, tvrdí Fico: „História sa opakuje, drahí Slováci“
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené