您现在的位置是:物联网 >>正文

微星固件密钥遭泄露,上百款产品受影响

物联网5924人已围观

简介据Cyber News 5月5日消息,有网络攻击者泄露了著名硬件厂商微星科技的固件映像签名密钥,这些密钥是区分合法和恶意更新的关键组件。研究人员已经确定了泄露的固件映像签名密钥和英特尔用于 MSI 产 ...

据Cyber News 5月5日消息,微星有网络攻击者泄露了著名硬件厂商微星科技的固件固件映像签名密钥 ,这些密钥是密钥区分合法和恶意更新的关键组件 。

研究人员已经确定了泄露的遭泄固件映像签名密钥和英特尔用于 MSI 产品的 BootGuard。据固件供应链安全平台 Binarly 首席执行官 Alex Matrosov 称 ,露上泄露的高防服务器百款固件密钥影响了 57 款 微星产品 ,而泄露的产品 BootGuard 密钥影响了该公司 166 款产品 。

固件镜像签名密钥是受影硬件安全基础设施的重要组成部分 。这些密钥提供了安全信任 ,微星即固件是固件真实的并且没有被除软件开发人员或设备制造商之外的服务器租用任何人篡改。同样 ,密钥Intel Boot Guard 是遭泄一种处理器保护措施 ,可防止计算机运行非系统制造商发布的露上固件映像 。

密钥的百款泄露会给用户带来重大风险,攻击者可以访问密钥 ,产品将受恶意软件感染的源码库固件映像或固件更新推送为合法的更新。由于固件通常在操作系统启动之前启动 ,因此恶意代码可能会躲过防病毒或其他安全措施的监视 。攻击者还可以使用密钥修改固件 ,严重影响设备的可靠性。

根据 Binarly 的说法,建站模板被曝光的设备包括多款微星的 Stealth、Creator 、Crosshair  、Prestige、Pulse 、Modern、Raider、Sword、云计算Summit 、Vector 和 Katana 系列笔记本电脑。Github上已挂出受影响产品的完整列表 。

今年早些时候 ,Money Message 勒索软件曾窃取了微星包括源代码在内的近1.5TB重要数据,并要求为此支付400万美元的赎金,但微星拒绝支付赎金 。免费模板

Tags:

相关文章

  • 数据保护需要基于AI的安全策略

    物联网

    只有一半的受访者表示,他们企业的数据安全战略跟上了AI的发展速度。此外,尽管AI最近蓬勃发展,在2024年,实施更强大的数据治理和安全控制将是数据团队的更高优先事项。数据治理在企业的计划中占据重要位置 ...

    物联网

    阅读更多
  • 美国数据中心市场接近满负荷运行

    物联网

    据报道,北美数据中心市场已接近饱和,这意味着寻求托管服务的企业可能无法像以前那样自由地在他们想要的数据中心获得所需的空间,或者他们可能不得不为此支付额外费用。帮助企业寻找主机托管和云服务提供商的市场研 ...

    物联网

    阅读更多
  • 解密超大规模数据中心的运营秘籍

    物联网

    随着数字经济时代的到来,数据中心作为算力的核心载体,其重要性日益凸显。特别是随着5G、人工智能、云计算等新兴技术的发展,超大规模数据中心建设如火如荼。但是,建设只是第一步,如何高效运营好一个超大规模的 ...

    物联网

    阅读更多

滇ICP备2023000592号-18