Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gigabyte Anakartlar Arka Kapı Donanım Yazılımıyla Geliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gigabyte Anakartlar Arka Kapı Donanım Yazılımıyla Geliyor

Liste

Gigabyte Anakartlar Arka Kapı Donanım Yazılımıyla Geliyor

teknomers
Son güncelleme: 1 Haziran 2023 02:58
teknomers
Paylaş
Paylaş



Siber güvenlik firması eklipsyum Gigabyte’ın donanım yazılımında 271 farklı anakartı riske atan bir arka kapı keşfetti. Güvenlik açığı, Gigabyte’ın ana kart belleniminin her zaman güncel olmasını sağlamak için kullandığı küçük bir güncelleyici programında bulunuyor. Görünüşe göre, bunu güvenli olmayan bir uygulama aracılığıyla yapıyor.

Temiz bir Windows kurulumundan sonra, sizin için en son sürücüyü veya üretici yazılımını indirmeyi teklif eden bir programın açıldığını hiç fark ettiniz mi? Ne yazık ki, bu küçük kod parçası suçlular için bir arka kapı sağlayabilir.

Sistem her yeniden başlatıldığında, üretici yazılımı içindeki bir kod parçası, ana kart için en son üretici yazılımını kontrol etmek ve indirmek üzere İnternet’e bağlanan bir güncelleyici programı başlatır. Eclypsium, Gigabyte uygulamasının güvenli olmadığını ve siber suçluların bu açığı kurbanın sistemine kötü amaçlı yazılım yüklemek için kullanabileceğini değerlendirdi. En büyük sorun, güncelleyici programın anakartın ürün yazılımı içinde yer almasıdır, bu nedenle tüketiciler onu kolayca kaldıramaz.

Ürün yazılımı güncellemelerini kolaylaştırmak için bu tür programları kullanan tek satıcı Gigabyte değildir. Diğer anakart üreticileri de benzer bir yöntem kullanarak, herhangi birinin güvenli olup olmadığı sorusunu gündeme getiriyor. Örneğin, Asus’un Armory Crate yazılımı, Gigabyte’ın Uygulama Merkezine benzer şekilde çalışır. Eclypsium’un bulgularına göre Gigabyte’ın güncelleyici programı, donanım yazılımı güncellemeleri için üç farklı siteye ping atıyor:

  • http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://software-nas/Swhttp/LiveUpdate4

Eclypsium, güncelleyicinin kodu kullanıcının sistemine uygun kimlik doğrulaması olmadan indirdiğini değerlendirdi. Herhangi bir kriptografik dijital imza doğrulaması veya diğer doğrulama yöntemleri kullanmaz. Sonuç olarak, HTTP ve HTTPS bağlantıları Ortadaki Makine (MITM) saldırılarına karşı savunmasızdır ve ilki ikincisinden daha fazladır. Eclypsium, internete bağlanmanın yanı sıra, güncelleyicinin yerel ağdaki bir NAS cihazından ürün yazılımı güncellemelerini indirebileceğini de ortaya çıkardı. Kötü niyetli bir aktör benzer şekilde NAS’ı taklit edebilir ve kurbana casus yazılım bulaştırabilir.

Güncelleyici, Gigabyte anakartlar arasında standart bir araçtır. Eclypsium kapsamlı bir araya getirdi etkilenen modellerin listesi. Listede hem Intel hem de AMD anakartlardan oluşan 271’e kadar anakart var. Bazı modellerin geçmişi AMD 400 serisi yonga setlerine dayanmaktadır. Yani en yeni Intel 700 serisi veya AMD 600 serisi anakartlar bile güvenli değil.

Eclypsium, keşiflerini Gigabyte ile zaten paylaştı ve anakart satıcısı güvenlik açığını giderecek bir çözüm üzerinde çalışıyor. İronik bir şekilde, çözüm büyük olasılıkla güncellenmiş bellenimde gelecektir. Bu arada, Gigabyte anakart sahipleri sistemlerini korumak için bazı önlemler alabilirler.

Eclypsium, kullanıcıların anakartın ürün yazılımı içindeki “APP Center İndirme ve Yükleme” özelliğini devre dışı bırakmasını önerir. Seçenek, güncelleyiciyi başlatan şeydir. İyi bir önlem olarak, kullanıcılar istenmeyen, kötü amaçlı etkinlikleri önlemek için BIOS düzeyinde bir parola uygulayabilir. Son olarak, kullanıcılar güncelleyicinin iletişim kurduğu üç siteyi engelleyebilir.



genel-21

Tesla, hisselerini daha uygun fiyatlı hale getirmek için üç yönlü bir hisse senedi bölünmesi için başvuruda bulundu
Oppo, katlanabilir fiyatlarının yakın zamanda düşmeyeceğini düşünüyor
Asus ROG Phone 7: Ne görmek istiyoruz?
Tarihli ve Akrabalardan Hangi Çiftler Hala Birlikte?
Bridgerton 2. sezon, Netflix numaralarını kaydetmek için vals yapıyor
ETİKETLENDİ:anakartlarArkadonanımGeliyorGigabytekapıYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tamamen yeni Geely Galaxy L7 crossover Çin’de satışa çıktı. 390 hp, üç ekran, 3 vitesli şanzıman ve bir depoda 1300 km 19.5 bin dolara
Sonraki Makale Yeni Amazon anlaşması, Samsung Galaxy Tab A7 Lite’ın ne kadar düşebileceğini merak etmenize neden olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?