您现在的位置是:IT资讯 >>正文
微星固件密钥遭泄露,上百款产品受影响
IT资讯13684人已围观
简介据Cyber News 5月5日消息,有网络攻击者泄露了著名硬件厂商微星科技的固件映像签名密钥,这些密钥是区分合法和恶意更新的关键组件。研究人员已经确定了泄露的固件映像签名密钥和英特尔用于 MSI 产 ...
据Cyber News 5月5日消息,微星有网络攻击者泄露了著名硬件厂商微星科技的固件固件映像签名密钥,这些密钥是密钥区分合法和恶意更新的关键组件。

研究人员已经确定了泄露的遭泄固件映像签名密钥和英特尔用于 MSI 产品的 BootGuard。据固件供应链安全平台 Binarly 首席执行官 Alex Matrosov 称 ,露上泄露的模板下载百款固件密钥影响了 57 款 微星产品,而泄露的产品 BootGuard 密钥影响了该公司 166 款产品 。
固件镜像签名密钥是受影硬件安全基础设施的重要组成部分。这些密钥提供了安全信任 ,微星即固件是固件真实的并且没有被除软件开发人员或设备制造商之外的服务器租用任何人篡改。同样,密钥Intel Boot Guard 是遭泄一种处理器保护措施 ,可防止计算机运行非系统制造商发布的露上固件映像。
密钥的百款泄露会给用户带来重大风险 ,攻击者可以访问密钥,产品将受恶意软件感染的亿华云固件映像或固件更新推送为合法的更新。由于固件通常在操作系统启动之前启动 ,因此恶意代码可能会躲过防病毒或其他安全措施的监视 。攻击者还可以使用密钥修改固件,严重影响设备的可靠性。
根据 Binarly 的说法,高防服务器被曝光的设备包括多款微星的 Stealth、Creator、Crosshair 、Prestige 、Pulse、Modern、Raider 、Sword、源码下载Summit 、Vector 和 Katana 系列笔记本电脑 。Github上已挂出受影响产品的完整列表。
今年早些时候,Money Message 勒索软件曾窃取了微星包括源代码在内的近1.5TB重要数据,并要求为此支付400万美元的赎金,但微星拒绝支付赎金。建站模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/663c699330.html
相关文章
无密码身份验证需要知道什么?
IT资讯密码正在成为一个垂死的品种。在微软的一篇文章中,他们宣布他们将摒弃数十年来强迫用户使用密码登录以使用商业和个人应用程序套件——地球上最受欢迎的软件包之一的做法。无密码身份验证正在成为新常态。看看它带来 ...
【IT资讯】
阅读更多esim卡和sim卡有什么区别 esim卡国内能用吗
IT资讯e-sim卡是苹果于2014年时推出的概念级sim卡,最近又受到大家的关注,esim卡的概念就是将传统sim卡直接嵌入到设备芯片上,而不是作为独立体单独配备。esim卡的概念就是将传统SIM卡直接嵌入 ...
【IT资讯】
阅读更多苹果六的特色与性能解析(深入了解苹果六的优势与不足)
IT资讯苹果六是苹果公司于2014年发布的一款智能手机,其先进的技术和强大的性能一度引起了全球消费者的关注。本文将深入探讨苹果六的特色与性能,分析其优势与不足,帮助读者更好地了解这款手机。一:外观设计的突破苹 ...
【IT资讯】
阅读更多