您现在的位置是:物联网 >>正文
微星固件密钥遭泄露,上百款产品受影响
物联网4556人已围观
简介据Cyber News 5月5日消息,有网络攻击者泄露了著名硬件厂商微星科技的固件映像签名密钥,这些密钥是区分合法和恶意更新的关键组件。研究人员已经确定了泄露的固件映像签名密钥和英特尔用于 MSI 产 ...
据Cyber News 5月5日消息,微星有网络攻击者泄露了著名硬件厂商微星科技的固件固件映像签名密钥 ,这些密钥是密钥区分合法和恶意更新的关键组件。

研究人员已经确定了泄露的遭泄固件映像签名密钥和英特尔用于 MSI 产品的 BootGuard。据固件供应链安全平台 Binarly 首席执行官 Alex Matrosov 称 ,露上泄露的亿华云百款固件密钥影响了 57 款 微星产品 ,而泄露的产品 BootGuard 密钥影响了该公司 166 款产品 。
固件镜像签名密钥是受影硬件安全基础设施的重要组成部分。这些密钥提供了安全信任,微星即固件是固件真实的并且没有被除软件开发人员或设备制造商之外的模板下载任何人篡改。同样,密钥Intel Boot Guard 是遭泄一种处理器保护措施,可防止计算机运行非系统制造商发布的露上固件映像 。
密钥的百款泄露会给用户带来重大风险,攻击者可以访问密钥 ,产品将受恶意软件感染的源码库固件映像或固件更新推送为合法的更新。由于固件通常在操作系统启动之前启动 ,因此恶意代码可能会躲过防病毒或其他安全措施的监视。攻击者还可以使用密钥修改固件,严重影响设备的可靠性。
根据 Binarly 的说法 ,免费模板被曝光的设备包括多款微星的 Stealth 、Creator、Crosshair、Prestige、Pulse、Modern、Raider 、Sword、源码下载Summit 、Vector 和 Katana 系列笔记本电脑。Github上已挂出受影响产品的完整列表。
今年早些时候 ,Money Message 勒索软件曾窃取了微星包括源代码在内的近1.5TB重要数据 ,并要求为此支付400万美元的赎金 ,但微星拒绝支付赎金 。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/663c699330.html
相关文章
五种容易被忽视的网络安全“软”能力
物联网数字化转型已经成为现代企业未来发展的必然趋势,确保网络安全是所有企业都应努力实现的目标。然而由于网络安全攻防双方之间的不对等性,企业要真正做好网络安全工作并不容易,不仅需要完善的专业知识,更要构建全面 ...
【物联网】
阅读更多30 万安卓用户 Facebook 凭证遭“Schoolyard Bully”木马窃取
物联网The Hacker News 网站披露,一种名为“Schoolyard Bully”木马程序攻击遍布 71 个国家的 30 多万Android用户。该木马程序伪装成合法的教育主题应用程序,引诱毫无戒 ...
【物联网】
阅读更多网络安全保卫者正在扩展他们的AI工具箱
物联网科学家正利用一种称为深度强化学习DRL:Deep Reinforcement Learning)的人工智能技术来保护计算机网络,并迈出了关键一步。当在严格的模拟环境中面对复杂的网络攻击时,深度强化学习 ...
【物联网】
阅读更多