গবেষকরা গিগাবাইট মাদারবোর্ডে "ব্যাকডোর" সনাক্ত করেছেন

দুর্বলতার

যদি শোষিত হয়, এই ত্রুটিগুলি আক্রমণকারীদের সংবেদনশীল তথ্যে অননুমোদিত অ্যাক্সেস পেতে বা সাধারণত সমস্যা সৃষ্টি করতে পারে

সম্প্রতি প্রকাশিত তথ্য অনুযায়ী, এক্লিপসিয়ামের গবেষকরা ‘গিগাবাইট’ মাদারবোর্ডযুক্ত সিস্টেমগুলিতে অস্বাভাবিক আচরণ শনাক্ত করেছেন

গবেষকরা জানিয়েছেন যে, তাঁরা শনাক্ত করেছেন মাদারবোর্ডগুলোতে ব্যবহৃত ইউইএফআই (UEFI) ফার্মওয়্যারটি সিস্টেম চালুর সময় ব্যবহারকারীকে কোনো প্রকার অবহিত না করেই উইন্ডোজ প্ল্যাটফর্মের এক্সিকিউটেবল ফাইলটিকে প্রতিস্থাপন ও চালু করে দেয় । তাঁরা আরও উল্লেখ করেছেন যে, চালু হওয়া এক্সিকিউটেবলটি ইন্টারনেট থেকে ডাউনলোড করা হয়েছিল এবং পরবর্তীতে এটি থার্ড-পার্টি এক্সিকিউটেবল চালু করে।

পরিস্থিতিটির আরও বিশদ বিশ্লেষণে দেখা গেছে যে, শত শত বিভিন্ন গিগাবাইট মাদারবোর্ড মডেলে একই ধরনের আচরণ দেখা যায় এবং এটি কোম্পানির অ্যাপ সেন্টার অ্যাপ্লিকেশনটির কার্যক্রমের সাথে সম্পর্কিত।

সম্প্রতি, Eclypsium প্ল্যাটফর্ম বন্য গিগাবাইট সিস্টেমের মধ্যে সন্দেহজনক ব্যাকডোর আচরণ সনাক্ত করতে শুরু করেছে। এই সনাক্তকরণগুলি হিউরিস্টিক সনাক্তকরণ পদ্ধতি দ্বারা চালিত হয়েছিল, যা সরবরাহ শৃঙ্খলে নতুন এবং পূর্বে অজানা হুমকি সনাক্ত করতে একটি গুরুত্বপূর্ণ ভূমিকা পালন করে, যেখানে বৈধ তৃতীয় পক্ষের পণ্য বা প্রযুক্তি আপডেটগুলি আপোস করা হয়েছে।

প্রক্রিয়াটি সম্পর্কে বলা হয়েছে যে, বুট করার সময় সিস্টেম ইনিশিয়ালাইজেশন প্রক্রিয়ার সময় এক্সিকিউটেবল ফাইলটি UEFI ফার্মওয়্যারের সাথে যুক্ত করা হয় এবং ডিস্কে সংরক্ষণ করা হয় । ড্রাইভার লঞ্চ পর্যায়ে (DXE, ড্রাইভার এক্সিকিউশন এনভায়রনমেন্ট), WpbtDxe.efi ফার্মওয়্যার মডিউল ব্যবহার করে এই ফাইলটি মেমরিতে লোড করা হয় এবং WPBT ACPI টেবিলে লেখা হয়, যার বিষয়বস্তু পরবর্তীতে উইন্ডোজ সেশন ম্যানেজার (smss.exe, উইন্ডোজ সেশন ম্যানেজারের একটি সাবসিস্টেম) দ্বারা লোড ও এক্সিকিউট করা হয়।

লোড করার আগে, মডিউলটি পরীক্ষা করে যে BIOS/UEFI-এ "APP সেন্টার ডাউনলোড এবং ইনস্টল করুন" বৈশিষ্ট্যটি সক্ষম করা হয়েছে, যেহেতু এটি ডিফল্টরূপে নিষ্ক্রিয় থাকে৷ উইন্ডোজ সাইডে স্টার্টআপের সময়, কোডটি সিস্টেমে এক্সিকিউটেবল ফাইলটিকে প্রতিস্থাপন করে, যা একটি সিস্টেম পরিষেবা হিসাবে নিবন্ধিত হয়।

আমাদের ফলো-আপ বিশ্লেষণে দেখা গেছে যে গিগাবাইট সিস্টেমে ফার্মওয়্যারটি সিস্টেম স্টার্টআপ প্রক্রিয়া চলাকালীন একটি নেটিভ উইন্ডোজ এক্সিকিউটেবল ডাউনলোড এবং চালাচ্ছে এবং এই এক্সিকিউটেবল তারপরে একটি অনিরাপদ পদ্ধতিতে অতিরিক্ত পেলোড ডাউনলোড করে চালায়।

GigabyteUpdateService.exe পরিষেবা শুরু করার পরে, গিগাবাইট সার্ভারগুলি থেকে আপডেটটি ডাউনলোড করা হয়, তবে এটি একটি ডিজিটাল স্বাক্ষর ব্যবহার করে এবং যোগাযোগ চ্যানেল এনক্রিপশন ব্যবহার না করে ডাউনলোড করা ডেটার সঠিক যাচাই ছাড়াই করা হয়।

এছাড়াও উল্লেখ করা হয়েছে যে, এনক্রিপশন ছাড়া HTTP-এর মাধ্যমে ডাউনলোডের অনুমতি ছিল, কিন্তু HTTPS-এর মাধ্যমে অ্যাক্সেস করা হলেও সার্টিফিকেটটি যাচাই করা হতো না, যার ফলে MITM অ্যাটাকের মাধ্যমে ফাইলটি প্রতিস্থাপন করা এবং ব্যবহারকারীর সিস্টেমে তাদের কোড চালানো সম্ভব হতো।

এই ব্যাকডোরটি ইচ্ছাকৃত কার্যকারিতা বাস্তবায়ন করছে বলে মনে হচ্ছে এবং প্রভাবিত সিস্টেম থেকে এটি সম্পূর্ণরূপে অপসারণের জন্য একটি ফার্মওয়্যার আপডেটের প্রয়োজন হবে৷ যদিও আমাদের চলমান তদন্ত কোনও নির্দিষ্ট হ্যাকার দ্বারা শোষণের বিষয়টি নিশ্চিত করেনি, একটি বিস্তৃত সক্রিয় ব্যাকডোর যা নির্মূল করা কঠিন তা গিগাবাইট সিস্টেমগুলির সাথে সংস্থাগুলির জন্য একটি সরবরাহ শৃঙ্খলের ঝুঁকি উপস্থাপন করে। 

বিষয়টিকে আরও জটিল করে তোলে যে, সমস্যাটি সম্পূর্ণরূপে দূর করার জন্য একটি ফার্মওয়্যার আপডেটের প্রয়োজন হয় , যেহেতু থার্ড-পার্টি কোড কার্যকর করার লজিকটি ফার্মওয়্যারের মধ্যেই এমবেড করা থাকে। গিগাবাইট মাদারবোর্ড ব্যবহারকারীদের জন্য ম্যান-ইন-দ্য-মিডল (MITM) আক্রমণের বিরুদ্ধে একটি অস্থায়ী সুরক্ষা ব্যবস্থা হিসেবে, আপনার ফায়ারওয়ালে উপরে উল্লিখিত URL-গুলি ব্লক করার পরামর্শ দেওয়া হচ্ছে।

সিস্টেম ফার্মওয়্যারে এই ধরনের অসুরক্ষিত স্বয়ংক্রিয় আপডেট পরিষেবাগুলোকে জোরপূর্বক অন্তর্ভুক্ত করার অগ্রহণযোগ্যতা সম্পর্কে গিগাবাইট অবগত আছে , কারণ এটি কোম্পানির বা সরবরাহ শৃঙ্খলের কোনো সদস্যের অবকাঠামোকে ঝুঁকিতে ফেললে তা ব্যবহারকারী এবং প্রতিষ্ঠানের ওপর আক্রমণের কারণ হতে পারে, যেহেতু বর্তমানে অপারেটিং সিস্টেম পর্যায়ে ম্যালওয়্যারের বিস্তার নিয়ন্ত্রণ করা হয় না।

ফলস্বরূপ, যেকোন হুমকি অভিনেতা এটিকে MITM বা আপোসকৃত অবকাঠামোর মাধ্যমে ক্রমাগতভাবে দুর্বল সিস্টেমগুলিকে সংক্রমিত করতে ব্যবহার করতে পারে।

অবশেষে, আপনি যদি আরও জানতে আগ্রহী হন, তাহলে নিচের লিঙ্কে বিস্তারিত তথ্য পেয়ে যাবেন ।


Google-এ পছন্দের উৎস হিসেবে যোগ করুন