微星固件密钥遭泄露,上百款产品受影响

admin 2023年5月7日23:31:17评论24 views字数 864阅读2分52秒阅读模式
微星固件密钥遭泄露,上百款产品受影响

关键词

恶意软件


据Cyber News 5月5日消息,有网络攻击者泄露了著名硬件厂商微星科技的固件映像签名密钥,这些密钥是区分合法和恶意更新的关键组件。

微星固件密钥遭泄露,上百款产品受影响

研究人员已经确定了泄露的固件映像签名密钥和英特尔用于 MSI 产品的 BootGuard。据固件供应链安全平台 Binarly 首席执行官 Alex Matrosov 称,泄露的固件密钥影响了 57 款 微星产品,而泄露的 BootGuard 密钥影响了该公司 166 款产品。

固件镜像签名密钥是硬件安全基础设施的重要组成部分。这些密钥提供了安全信任,即固件是真实的并且没有被除软件开发人员或设备制造商之外的任何人篡改。同样,Intel Boot Guard 是一种处理器保护措施,可防止计算机运行非系统制造商发布的固件映像。

密钥的泄露会给用户带来重大风险,攻击者可以访问密钥,将受恶意软件感染的固件映像或固件更新推送为合法的更新。由于固件通常在操作系统启动之前启动,因此恶意代码可能会躲过防病毒或其他安全措施的监视。攻击者还可以使用密钥修改固件,严重影响设备的可靠性。

根据 Binarly 的说法,被曝光的设备包括多款微星的 Stealth、Creator、Crosshair、Prestige、Pulse、Modern、Raider、Sword、Summit、Vector 和 Katana 系列笔记本电脑。Github上已挂出受影响产品的完整列表。

今年早些时候,Money Message 勒索软件曾窃取了微星包括源代码在内的近1.5TB重要数据,并要求为此支付400万美元的赎金,但微星拒绝支付赎金。

   END  

阅读推荐

微星固件密钥遭泄露,上百款产品受影响【安全圈】智能家居设备侵犯个人隐私了吗?

微星固件密钥遭泄露,上百款产品受影响【安全圈】实现95%模拟人声,AI语音诈骗日益猖獗

微星固件密钥遭泄露,上百款产品受影响【安全圈】新的安卓恶意软件 "FluHorse "瞄准东亚市场

微星固件密钥遭泄露,上百款产品受影响【安全圈】因掩盖数据泄露,Uber前首席安全官被判三年缓刑

【安全

微星固件密钥遭泄露,上百款产品受影响
微星固件密钥遭泄露,上百款产品受影响

安全圈

微星固件密钥遭泄露,上百款产品受影响

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

微星固件密钥遭泄露,上百款产品受影响

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


微星固件密钥遭泄露,上百款产品受影响



原文始发于微信公众号(安全圈):【安全圈】微星固件密钥遭泄露,上百款产品受影响

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月7日23:31:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   微星固件密钥遭泄露,上百款产品受影响http://cn-sec.com/archives/1715765.html

发表评论

匿名网友 填写信息