Рубріки: Новости

Хакеры могут заразить более миллиона ноутбуков Lenovo неудаляемым вредоносным ПО — что известно

Ігор Грегорченко

Ноутбуки Lenovo, которые многие любят за популярные модели от IBM (бизнес по производству ноутбуков которой Lenovo ранее выкупила), оказались подвержены довольно опасной уязвимости, которая позволяет прошить малварь практически на аппаратном уровне. Lenovo входит в топ-5 рейтинга мировых производителей ноутбуков, уязвимыми оказались около 100 ее моделей, в физическом выражении это более миллиона произведенных ноутбуков.


Что произошло

Компания Lenovo выпустила срочные обновления безопасности для более чем 100 моделей своих ноутбуков, устраняющие критические уязвимости, которые позволяют хакерам тайно устанавливать вредоносные микропрограммы, которые практически невозможно удалить или обнаружить.

Всего три уязвимости, затрагивающие более 1 миллиона ноутбуков, могут дать хакерам возможность модифицировать UEFI компьютера. По забавному стечению обстоятельств, UEFI изначально спроектирован, чтобы надежно защитить компьютер от проникновения вирусов и возможности гарантировать отсутствия любых закладок в ОС. 

UEFI — это программное обеспечение, обеспечивающее связь между микропрограммой устройства компьютера и его операционной системой. Это загрузчик, который запускается первым при включении практически любого современного компьютера, он является начальным и главным звеном в цепи построения безопасности. Поскольку UEFI физически находится во флэш-чипе на материнской плате, такое внедрение крайне трудно обнаружить и еще труднее удалить.

Трэммел Хадсон, исследователь компьютерной безопасности, специализирующийся на взломах прошивок, так резюмирует обнаруженные уязвимости:

«Судя по описанию, все эти уязвимости относятся к категории “о нет, только не это”, то есть являются критическими и доступны для продвинутых злоумышленников. Обход разрешений от SPI-флеш — это вообще очень печально».

Пока специалисты разбираются, как такое могло произойти, представитель ESET Мартин Смоларь утверждает, что на этих ноутбуках была установлена отладочная версия UEFI-прошивок, которая использовалась Lenovo для внутреннего тестирования продуктов:

«К сожалению, они были по ошибке включены и в производственные образы BIOS без надлежащей деактивации».

Что делать

Все три уязвимости носят следующие идентификационные номера: CVE-2021-3971 and CVE-2021-3972 CVE-2021-3970. Они уже изучены и хорошо задокументированы на соответствующих сайтах по компьютерной безопасности.

По этой ссылке можно ввести вашу модель ноутбука и проверить ее на наличие в списке уязвимых. Там же можно скачать обновление прошивки для последующей установки на свой компьютер.

Плохие новости

В случае установки подобного импланта возможен любой уровень контроля над компьютером (только в пределах фантазии самого злоумышленника), кроме того обнаружить такую малварь крайне сложно — это потребует долгого ручного изучения прошивки ноутбука и соответствующего уровня специалиста. Вероятно, будет дешевле купить новый чистый ноутбук, чем проводить подобную низкоуровневую форенсик-экспертизу.

Подвержены риску заражения ноутбуки Lenovo, которые сдаются в ремонт, даются посторонним людям для временного использования, длительное время остаются вне вашего контроля и наблюдения.

Хорошие новости

  • Во-первых, фиксы всех трех уязвимостей уже готовы и доступны для загрузки. Их нужно скачать и установить на своем компьютере, обязательно подключив его к питанию в момент начала прошивки.
  • Пока так называемые SPI-импланты — довольно редкая вещь, которую используют только спецслужбы. Можно привести два известных примера обнаружения таких имплантов в дикой природе. Одну из подобных закладок создал LoJax, хакер из группировки известной в сети под множеством имен: Sednit, Fancy Bear или APT 28. Точно известно, что LoJax работал на государственные структуры России. Еще один пример, это обнаружение Kaspersky Lab подобного импланта на компьютере дипломата одной из неназванных азиатских стран.
  • И самое главное — для подобного хака нужен локальный доступ к вашему компьютеру, а также высокая квалификация самого хакера, что резко снижает вероятность подобной атаки против рядового пользователя.

Останні статті

Всегда перед глазами: 15 лучших тем VS Code на 2026 год

Visual Code от Microsoft, вероятно, один из самых популярных редакторов кода. Разработчики любят его за…

22.02.2026

Киберпанк по-японски: 9 лучших аниме в жанре «технологии нас погубят»

Япония сама по себе — сплошной киберпанк. Это заметил даже культовый писатель жанра Уильям Гибсон,…

21.02.2026

Не просто коробка с бантом. Как оригинально подарить гаджет: 5 незатратных способов

Сам по себе телефон Айфон 17 Про Макс – отличный подарок. У него красивая заводская…

12.02.2026

Лучшие криптобиржи для криптозаймов в 2025 году: где лучше брать кредит под крипту?

На фоне роста спроса на ликвидность в бычьем рынке 2025 года, криптозаймы снова выходят на…

09.07.2025

Что такое прокси-сервер: пояснение простыми словами, зачем нужны прокси

Прокси (proxy), или прокси-сервер — это программа-посредник, которая обеспечивает соединение между пользователем и интернет-ресурсом. Принцип…

21.11.2024

Что такое PWA приложение? Зачем необходимо прогрессивное веб-приложение

Согласитесь, было бы неплохо соединить в одно сайт и приложение для смартфона. Если вы еще…

19.11.2024