Nový vírus nie je možné odhaliť. Využíva chybu, ktorá postihuje milióny notebookov
Milióny notebookov od spoločnosti Dell, HP a Lenovo sú ohrozené malvérom, ktoré využívajú zraniteľnosť v komponentoch tretích stránc a sú v zariadeniach obsiahnuté. Ako problémové sa ukázali webkamery, trackpady, USB rozbočovače, WiFi karty a ďalšie periférie – informuje portál TomsGuide.
Informácie pochádzajú zo správy, ktorú zverejnila bezpečnostná spoločnosť Eclypsium. Podľa nej môžu tieto periférie obsahovať bezpečnostnú chybu, ktorá umožní útočníkovi vytvoriť tzv. backdoor (zadné dvierka) do zariadenia. Takýto škodlivý program navyše nie je možné detekovať.
Nepomôže ani aktualizácia
Najväčší problém však tkvie v tom, že viaceré problémy nie je možné vyriešiť aktualizáciou. Majitelia rizikových modelov tak stoja pred veľkým rizikom, že aj ich zariadenie môže byť cieľom potencionálneho útoku. Medzi poškodené modely patria:
- Lenovo ThinkPad X1 Carbon (6. generácia) s trackpadom od spoločnosti Synaptics
- HP Spectre x360 13-ap0xxx (problémová webkamera od SunplusIT)
- Dell XPS 15 9560 (problémové WiFi karty od Rivet Networks)
K jednotlivým problémom sa vyjadrili aj samotné spoločnsoti. Lenovo oznámilo, že v súčanosti nemá žiadny spôsob, ako by problémové trackpady mohli byť opravené. Podobne je to aj v prípade zariadení Dell. Naopak, majitelia notebookov od HP majú možnosť stiahnuť opravnú aktualizáciu priamo zo stránky podpory.
Zoznam poškodených modelov však môže byť len špičkou ľadovca. Ohrozené môžu byť, samozrejme, aj ďalšie zariadenia, ktoré problémové komponenty využívajú. Najväčším problémom je totiž to, že komponenty nemajú žiadny spôsob k tomu, aby si overili dôveryhodnosť a správnosť firmvéru, ktorý je pre ne inštalovaný. Útočník by tak jednoducho mohol vložiť škodlivý kód priamo do aktualizácie niektorého z komponentov a bez väčších problémov sa tak dostať do miliónov zariadení.

V tomto prípade je tiež ťažké určiť priamu zodpovednosť za vzniknuté problémy. Najväčšia miera sa však prisudzuje výrobcom daných periférií. Aj preto už viaceré popredné značky začali pristupovať k tomu, že všetky aktualizácie firmvéru nesú jedinečný podpis, podľa ktorého sa identifikujú.
Zariadenia od Apple sú imúnne
Spoločnosť Apple využíva podpisy firmvérov už niekoľko rokov, preto podobné riziko pre zariadenia tejto značky nehrozí. Bezpečnostná agentúra Eclypsium preto vyzýva, aby sa k podobnému kroku učinili aj ostatní výrobcovia prenosných zariadení a nenechávať tak otvorené dvere pre útočníkov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMNa Slovensku sa začína „legislatívna smršť“: Od 1. januára 2026 prídu nové povinnosti aj pokuty

Za nepodanie daňového priznania hrozí pokuta až 60 000 eur. Finančná správa sprísňuje pravidlá
PREMIUMMartin vytvoril zariadenie, ktoré mení spôsob, ako spíme. Svoj startup vyvíjal počas liečby rakoviny

V dome MMA zápasníka Karla Vémolu prebehol mimoriadny zásah. Polícia zadržala 2 osoby

Vo veku 27 rokov zomrel elitný biatlonista. Našli ho mŕtveho v hotelovej izbe
- 24 hod
- 48 hod
- 7 dní
-
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- Sen Netflixu o novej superslužbe sa rozpadá. Miliardár ho nečakaným ťahom zahnal do kúta
- Ovplyvnila ho okupácia ČSSR, svet dostal nepodarený kompromis. Raketoplán mal vyzerať úplne inak
- Netflix čakal hit, nestíha sa čudovať. Ľudia ignorujú film, ktorý mal byť magnetom mesiaca
-
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- USA do dronu posadili AI a prišiel veľký šok. V kľúčovom teste zostrelila lietadlo
- Netflix čakal hit, nestíha sa čudovať. Ľudia ignorujú film, ktorý mal byť magnetom mesiaca
- Rozhodne sa vojna v oceliarňach? Čína zrýchľuje výrobu kľúčového materiálu, USA zatvárajú prevádzky
-
- USA do dronu posadili AI a prišiel veľký šok. V kľúčovom teste zostrelila lietadlo
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Netflix čakal hit, nestíha sa čudovať. Ľudia ignorujú film, ktorý mal byť magnetom mesiaca
- Prežila náraz do vody pri 660 km/h. Väčšiu raketu ako Sea Dragon dodnes nikto nepostavil
Katastrofa je zabudnutá. Ázijsky štát znova spustí najväčšiu jadrovú elektráreň na svete
Slováci dôverujú umelej inteligencii viac než expertom. Výsledky prieskumu šokovali
Známa sociálna sieť má zarobené na problém. Jej algoritmy vraj spôsobili tragédiu v Poľsku
Budú mať lasery, rakety a hypersonické zbrane. USA vyvinie najsmrteľnejšie hladinové bojové lode
Zvolili prešibanú stratégiu. Obľúbené značky Slovákov si udržali silnú pozíciu na automobilovom trhu
Susedná krajina ide do vojny s EÚ. Odmieta uznať jadro ako „zelenú energiu“, chystá veľký zvrat
AKTUÁLNE: Ázijská mocnosť sa stáva spojencom EÚ v kľúčovej oblasti. Do výskumu nalejú 93 miliárd eur
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMNa Slovensku sa začína „legislatívna smršť“: Od 1. januára 2026 prídu nové povinnosti aj pokuty

Za nepodanie daňového priznania hrozí pokuta až 60 000 eur. Finančná správa sprísňuje pravidlá
PREMIUMMartin vytvoril zariadenie, ktoré mení spôsob, ako spíme. Svoj startup vyvíjal počas liečby rakoviny

V dome MMA zápasníka Karla Vémolu prebehol mimoriadny zásah. Polícia zadržala 2 osoby

