您现在的位置是:网络安全 >>正文
微星固件密钥遭泄露,上百款产品受影响
网络安全535人已围观
简介据Cyber News 5月5日消息,有网络攻击者泄露了著名硬件厂商微星科技的固件映像签名密钥,这些密钥是区分合法和恶意更新的关键组件。研究人员已经确定了泄露的固件映像签名密钥和英特尔用于 MSI 产 ...
据Cyber News 5月5日消息 ,微星有网络攻击者泄露了著名硬件厂商微星科技的固件固件映像签名密钥 ,这些密钥是密钥区分合法和恶意更新的关键组件 。

研究人员已经确定了泄露的遭泄固件映像签名密钥和英特尔用于 MSI 产品的 BootGuard。据固件供应链安全平台 Binarly 首席执行官 Alex Matrosov 称,露上泄露的服务器租用百款固件密钥影响了 57 款 微星产品,而泄露的产品 BootGuard 密钥影响了该公司 166 款产品。
固件镜像签名密钥是受影硬件安全基础设施的重要组成部分。这些密钥提供了安全信任,微星即固件是固件真实的并且没有被除软件开发人员或设备制造商之外的建站模板任何人篡改 。同样,密钥Intel Boot Guard 是遭泄一种处理器保护措施 ,可防止计算机运行非系统制造商发布的露上固件映像 。
密钥的百款泄露会给用户带来重大风险,攻击者可以访问密钥 ,产品将受恶意软件感染的源码下载固件映像或固件更新推送为合法的更新。由于固件通常在操作系统启动之前启动 ,因此恶意代码可能会躲过防病毒或其他安全措施的监视 。攻击者还可以使用密钥修改固件,严重影响设备的可靠性。
根据 Binarly 的说法 ,源码库被曝光的设备包括多款微星的 Stealth 、Creator、Crosshair 、Prestige、Pulse 、Modern 、Raider 、Sword、香港云服务器Summit、Vector 和 Katana 系列笔记本电脑。Github上已挂出受影响产品的完整列表。
今年早些时候,Money Message 勒索软件曾窃取了微星包括源代码在内的近1.5TB重要数据,并要求为此支付400万美元的赎金 ,但微星拒绝支付赎金 。亿华云
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/774e799218.html
下一篇:像黑客一样思考进而防患于未然
相关文章
人工智能会对网络安全造成严重破坏吗?
网络安全当人工智能领导者们争论什么是安全的人工智能以及这是否意味着我们正走上毁灭之路时,网络安全社区仍在努力思考如何才能最好地保护我们的企业和客户。人工智能带来了巨大的挑战和机遇、大量新应用和快速发展的威胁。 ...
【网络安全】
阅读更多大多数CISO都忽略的八个云安全问题
网络安全当企业的CISO试图在整个全球威胁环境中维持安全时,他们发现自己与各种云环境之间的关系是既爱又恨。对于许多人来说,这种关系更像是恨与厌恶的关系。云环境看似是现有运营的无缝延伸,但实际上它们由分散在企业 ...
【网络安全】
阅读更多十二大数据安全态势管理(DSPM)工具点评
网络安全数据安全形势日益严峻,企业如何有效管理海量数据尤其是“影子数据”)成为一大挑战。数据安全姿势管理(DSPM)工具应运而生,旨在帮助企业发现、追踪并保护所有数据,无论这些数据位于何处,处于何种状态。数据 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 红米Note恢复出厂设置密码是什么
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处) 亿华云企业服务器香港物理机b2b信息平台源码库网站建设云服务器