据报道Intel Boot Guard 私钥已泄露

科技 编辑:
导读 这个有可能是严重的。根据 Binarly 创始人亚历克斯·马特罗索夫 (Alex Matrosov) 的推文,之前被盗的 1 5TB 数据中至少有一部分已经

这个有可能是严重的。根据 Binarly 创始人亚历克斯·马特罗索夫 (Alex Matrosov) 的推文,之前被盗的 1.5TB 数据中至少有一部分已经泄露。数据包括私钥,其中一些似乎是 Intel Boot Guard 密钥。此类密钥的泄露不仅会影响 MSI 系统,还会影响其他供应商的系统,包括 Lenovo 和 Supermicro。

Boot Guard 是一种加密技术,旨在保护 PC 免于执行伪造的 UEFI 固件或修改的 BIOS。如果攻击者绕过这些检查,他们可以获得对系统的完全访问权限、访问安全数据或将其用于任何数量的卑鄙目的。

RECOMMENDED VIDEOS FOR YOU...

考虑到所谓的二次下载的风险,UEFI 密钥的使用尤其令人担忧。使用传统的网络钓鱼或电子邮件传递技术,在使用这些密钥更新​​固件后开发的任何恶意软件都将看起来是真实的,并且防病软件会忽略它。

在一个自称为 Money Message 的组织声称对违反 MSI 内部系统负责(通过Bleeping Computer(在新标签页中打开)). 该组织要求 MSI 支付 4,000,000 美元。数据的发布表明 MSI 没有付款。

标签:
免责声明:本文由用户上传,如有侵权请联系删除!