自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微星固件密鑰遭泄露,上百款產品受影響

安全
網(wǎng)絡攻擊者泄露了著名硬件廠商微星科技的固件映像簽名密鑰,這些密鑰是區(qū)分合法和惡意更新的關鍵組件。

據(jù)Cyber News 5月5日消息,有網(wǎng)絡攻擊者泄露了著名硬件廠商微星科技的固件映像簽名密鑰,這些密鑰是區(qū)分合法和惡意更新的關鍵組件。

研究人員已經(jīng)確定了泄露的固件映像簽名密鑰和英特爾用于 MSI 產品的 BootGuard。據(jù)固件供應鏈安全平臺 Binarly 首席執(zhí)行官 Alex Matrosov 稱,泄露的固件密鑰影響了 57 款 微星產品,而泄露的 BootGuard 密鑰影響了該公司 166 款產品。

固件鏡像簽名密鑰是硬件安全基礎設施的重要組成部分。這些密鑰提供了安全信任,即固件是真實的并且沒有被除軟件開發(fā)人員或設備制造商之外的任何人篡改。同樣,Intel Boot Guard 是一種處理器保護措施,可防止計算機運行非系統(tǒng)制造商發(fā)布的固件映像。

密鑰的泄露會給用戶帶來重大風險,攻擊者可以訪問密鑰,將受惡意軟件感染的固件映像或固件更新推送為合法的更新。由于固件通常在操作系統(tǒng)啟動之前啟動,因此惡意代碼可能會躲過防病毒或其他安全措施的監(jiān)視。攻擊者還可以使用密鑰修改固件,嚴重影響設備的可靠性。

根據(jù) Binarly 的說法,被曝光的設備包括多款微星的 Stealth、Creator、Crosshair、Prestige、Pulse、Modern、Raider、Sword、Summit、Vector 和 Katana 系列筆記本電腦。Github上已掛出受影響產品的完整列表。

今年早些時候,Money Message 勒索軟件曾竊取了微星包括源代碼在內的近1.5TB重要數(shù)據(jù),并要求為此支付400萬美元的贖金,但微星拒絕支付贖金。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2011-09-01 14:37:41

2024-06-21 14:13:34

2017-08-03 11:23:22

Anthem數(shù)據(jù)泄露

2013-04-27 10:33:52

2013-10-31 14:03:11

2012-07-13 11:05:46

2022-07-12 05:57:00

Mangatoon黑客數(shù)據(jù)泄露

2020-07-29 15:09:56

Dave數(shù)據(jù)泄露數(shù)據(jù)庫泄露

2009-02-25 13:17:08

2015-03-15 18:37:48

京東信息泄露

2016-11-09 10:45:56

阿里云雙11

2015-09-23 11:42:20

2020-12-07 10:21:39

漏洞Google Play攻擊

2022-08-04 14:28:12

Github安全

2024-06-25 12:13:13

2023-09-25 16:25:31

2009-02-06 09:39:58

IE 7漏洞Vista

2010-03-10 08:14:09

2024-05-10 11:40:22

2015-08-28 10:47:33

點贊
收藏

51CTO技術棧公眾號