您现在的位置是:物联网 >>正文
微星固件密钥遭泄露,上百款产品受影响
物联网2人已围观
简介据Cyber News 5月5日消息,有网络攻击者泄露了著名硬件厂商微星科技的固件映像签名密钥,这些密钥是区分合法和恶意更新的关键组件。研究人员已经确定了泄露的固件映像签名密钥和英特尔用于 MSI 产 ...
据Cyber News 5月5日消息 ,微星有网络攻击者泄露了著名硬件厂商微星科技的固件固件映像签名密钥 ,这些密钥是密钥区分合法和恶意更新的关键组件 。

研究人员已经确定了泄露的遭泄固件映像签名密钥和英特尔用于 MSI 产品的 BootGuard 。据固件供应链安全平台 Binarly 首席执行官 Alex Matrosov 称,露上泄露的模板下载百款固件密钥影响了 57 款 微星产品,而泄露的产品 BootGuard 密钥影响了该公司 166 款产品 。
固件镜像签名密钥是受影硬件安全基础设施的重要组成部分。这些密钥提供了安全信任 ,微星即固件是固件真实的并且没有被除软件开发人员或设备制造商之外的源码下载任何人篡改 。同样,密钥Intel Boot Guard 是遭泄一种处理器保护措施 ,可防止计算机运行非系统制造商发布的露上固件映像。
密钥的百款泄露会给用户带来重大风险 ,攻击者可以访问密钥,产品将受恶意软件感染的源码库固件映像或固件更新推送为合法的更新。由于固件通常在操作系统启动之前启动,因此恶意代码可能会躲过防病毒或其他安全措施的监视 。攻击者还可以使用密钥修改固件,严重影响设备的可靠性。
根据 Binarly 的说法,亿华云被曝光的设备包括多款微星的 Stealth 、Creator、Crosshair 、Prestige、Pulse、Modern、Raider、Sword、建站模板Summit、Vector 和 Katana 系列笔记本电脑。Github上已挂出受影响产品的完整列表 。
今年早些时候 ,Money Message 勒索软件曾窃取了微星包括源代码在内的近1.5TB重要数据,并要求为此支付400万美元的赎金,但微星拒绝支付赎金。香港云服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/885e899106.html
相关文章
可泄露主密码,密码管理工具KeePass被曝安全漏洞
物联网名为“vdohney”的网络专家近日在密码管理工具 KeePass 中发现漏洞,追踪编号为 CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是 KeePass 官方目前并未修复这个 ...
【物联网】
阅读更多win10版本19577更新了什么内容
物联网就在微软公司发布了win10操作系统之后,也是在不断的更新win10系统的版本。那么对于这次的win10版本19577更新了什么内容,据小编得到的最新消息,此次主要是包括了全新的系统图标以及系统中的驱 ...
【物联网】
阅读更多如何解决电脑更改登录账户密码错误的问题(忘记密码怎么办?遇到密码错误该如何处理?)
物联网在日常使用电脑时,我们常常会遇到忘记登录账户密码或是输入错误密码的情况。这些问题可能会导致我们无法正常登录电脑系统,给我们的工作和生活带来很大的困扰。本文将详细介绍如何解决电脑更改登录账户密码错误的问 ...
【物联网】
阅读更多