آسیبپذیری امنیتی در کامپیوترهای لنوو
به گزارش واحد متخصصین سایبربان؛ یک پژوهشگر به نام «دیمترو اولکسیک» (Dmytro Oleksiuk) ادعا میکند که یک آسیبپذیری امنیتی جدی در کامپیوترهای توسعهیافته از سوی لنوو و احتمالاً سایر سازندگان PC یافته که به شخص حملهکننده اجازه میدهد تا سادهترین پروتکلهای امنیتی ویندوز را دور بزند.
بر اساس آنچه وی در Github نوشته، فریمور یا سفت افزار درایور برای کامپیوترها، آسیبپذیر بوده و صرفاً از منابع اینتل کپی و پیست شده است. آنطور که «TheRegister» خبر میدهد، اینیک باگ مرتبط به UEFI است که از افزوده اطلاعات یا تغییر دادههای قبلی جلوگیری میکند، Secure Boot را غیرفعال کرده و حتی قادر به دور زدن «Virtual Secure Mode» در نسخه سازمانی ویندوز ۱۰ میشود.
آقای «اولکسیک» عقیده دارد که شاید محصولات سایر سازندگان کامپیوترهای شخصی نیز از این باگ برخوردار باشند، چراکه کدهای مشکلدار از منابع اینتل دریافت شدهاند و شاید سایر تولیدکنندگان PC نیز دست به چنین کاری زده باشند.
لنوو در این میان اشاره میکند که به مشکل آگاه بوده و تلاش داشته با «اولکسیک» پیش از انتشار این خبر، ارتباط برقرار کند ولی موفق نبوده. این شرکت اشاره میکند که «حالت مدیریت سیستم» که باگ در آن وجود دارد، توسط یک توسعهدهنده نرمافزار بایوس به لنوو تحویل دادهشده. درنتیجه این احتمال وجود دارد که سایر سازندگان نیز از همان شرکت نرم افزار بایوس خود را تهیهکرده باشند.
البته این تئوری نیز از سوی اولکسیک مطرحشده که شاید این مشکل، بهعنوان یک آسیبپذیری ساده در محصولات لنوو قرار نگرفته و یک «درب پشتی» عمدی برای دسترسی به اطلاعات کاربران بوده است.