您现在的位置是:物联网 >>正文
微星固件密钥遭泄露,上百款产品受影响
物联网43人已围观
简介据Cyber News 5月5日消息,有网络攻击者泄露了著名硬件厂商微星科技的固件映像签名密钥,这些密钥是区分合法和恶意更新的关键组件。研究人员已经确定了泄露的固件映像签名密钥和英特尔用于 MSI 产 ...
据Cyber News 5月5日消息,微星有网络攻击者泄露了著名硬件厂商微星科技的固件固件映像签名密钥,这些密钥是密钥区分合法和恶意更新的关键组件。

研究人员已经确定了泄露的遭泄固件映像签名密钥和英特尔用于 MSI 产品的 BootGuard。据固件供应链安全平台 Binarly 首席执行官 Alex Matrosov 称,露上泄露的高防服务器百款固件密钥影响了 57 款 微星产品,而泄露的产品 BootGuard 密钥影响了该公司 166 款产品。
固件镜像签名密钥是受影硬件安全基础设施的重要组成部分。这些密钥提供了安全信任 ,微星即固件是固件真实的并且没有被除软件开发人员或设备制造商之外的免费模板任何人篡改 。同样 ,密钥Intel Boot Guard 是遭泄一种处理器保护措施,可防止计算机运行非系统制造商发布的露上固件映像 。
密钥的百款泄露会给用户带来重大风险,攻击者可以访问密钥 ,产品将受恶意软件感染的源码下载固件映像或固件更新推送为合法的更新。由于固件通常在操作系统启动之前启动 ,因此恶意代码可能会躲过防病毒或其他安全措施的监视 。攻击者还可以使用密钥修改固件,严重影响设备的可靠性。
根据 Binarly 的说法 ,源码库被曝光的设备包括多款微星的 Stealth、Creator、Crosshair、Prestige、Pulse、Modern、Raider 、Sword 、亿华云Summit 、Vector 和 Katana 系列笔记本电脑 。Github上已挂出受影响产品的完整列表。
今年早些时候 ,Money Message 勒索软件曾窃取了微星包括源代码在内的近1.5TB重要数据 ,并要求为此支付400万美元的赎金 ,但微星拒绝支付赎金。服务器租用
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/774e799218.html
相关文章
为什么当前的网络安全事件响应工作大多失败了?
物联网关键业务应用程序被认为是企业的重要资产,例如SAP公司和Oracle公司提供的ERP系统。这些资产包含企业最有价值的数据:从机密的财务信息到私人客户和合作伙伴的详细信息。非法获得这些应用程序访问权限的 ...
【物联网】
阅读更多探索R5M430显卡的性能和特点(一款适合轻度图形处理的中低端显卡)
物联网R5M430显卡是AMD公司推出的一款中低端显卡,适用于轻度图形处理任务。本文将探索该显卡的性能和特点,以帮助读者了解它在日常使用中的表现和应用场景。1.R5M430显卡的基本参数该显卡采用28纳米制 ...
【物联网】
阅读更多飞鱼星VR4600(VR4600带给你身临其境的沉浸式感受)
物联网随着科技的不断进步,虚拟现实VirtualReality,简称VR)技术正在逐渐渗透到我们的生活中。飞鱼星VR4600作为一款先进的虚拟现实设备,为用户提供了身临其境的沉浸式体验。本文将详细介绍飞鱼星 ...
【物联网】
阅读更多