十年網(wǎng)站開發(fā)經(jīng)驗(yàn) + 多家企業(yè)客戶 + 靠譜的建站團(tuán)隊(duì)
量身定制 + 運(yùn)營維護(hù)+專業(yè)推廣+無憂售后,網(wǎng)站問題一站解決
據(jù)Cyber News 5月5日消息,有網(wǎng)絡(luò)攻擊者泄露了著名硬件廠商微星科技的固件映像簽名密鑰,這些密鑰是區(qū)分合法和惡意更新的關(guān)鍵組件。

專業(yè)從事網(wǎng)站設(shè)計(jì)制作、成都網(wǎng)站建設(shè),高端網(wǎng)站制作設(shè)計(jì),重慶小程序開發(fā),網(wǎng)站推廣的成都做網(wǎng)站的公司。優(yōu)秀技術(shù)團(tuán)隊(duì)竭力真誠服務(wù),采用HTML5+CSS3前端渲染技術(shù),成都響應(yīng)式網(wǎng)站建設(shè)公司,讓網(wǎng)站在手機(jī)、平板、PC、微信下都能呈現(xiàn)。建站過程建立專項(xiàng)小組,與您實(shí)時(shí)在線互動(dòng),隨時(shí)提供解決方案,暢聊想法和感受。
研究人員已經(jīng)確定了泄露的固件映像簽名密鑰和英特爾用于 MSI 產(chǎn)品的 BootGuard。據(jù)固件供應(yīng)鏈安全平臺(tái) Binarly 首席執(zhí)行官 Alex Matrosov 稱,泄露的固件密鑰影響了 57 款 微星產(chǎn)品,而泄露的 BootGuard 密鑰影響了該公司 166 款產(chǎn)品。
固件鏡像簽名密鑰是硬件安全基礎(chǔ)設(shè)施的重要組成部分。這些密鑰提供了安全信任,即固件是真實(shí)的并且沒有被除軟件開發(fā)人員或設(shè)備制造商之外的任何人篡改。同樣,Intel Boot Guard 是一種處理器保護(hù)措施,可防止計(jì)算機(jī)運(yùn)行非系統(tǒng)制造商發(fā)布的固件映像。
密鑰的泄露會(huì)給用戶帶來重大風(fēng)險(xiǎn),攻擊者可以訪問密鑰,將受惡意軟件感染的固件映像或固件更新推送為合法的更新。由于固件通常在操作系統(tǒng)啟動(dòng)之前啟動(dòng),因此惡意代碼可能會(huì)躲過防病毒或其他安全措施的監(jiān)視。攻擊者還可以使用密鑰修改固件,嚴(yán)重影響設(shè)備的可靠性。
根據(jù) Binarly 的說法,被曝光的設(shè)備包括多款微星的 Stealth、Creator、Crosshair、Prestige、Pulse、Modern、Raider、Sword、Summit、Vector 和 Katana 系列筆記本電腦。Github上已掛出受影響產(chǎn)品的完整列表。
今年早些時(shí)候,Money Message 勒索軟件曾竊取了微星包括源代碼在內(nèi)的近1.5TB重要數(shù)據(jù),并要求為此支付400萬美元的贖金,但微星拒絕支付贖金。