Все новости
Это интересно
Сейчас читают
Игры
Аватар Evernews Evernews

В материнских платах Gigabyte нашли потенциальный бэкдор

0
0
Поделиться
Телеграфировать

С его помощью злоумышленник теоретически может перепрошить плату.

В материнских платах Gigabyte нашли потенциальный бэкдор

Некоторые модели материнских плат Gigabyte содержат потенциальный бэкдор, сообщает специализирующаяся на информационной безопасности компания Eclypsium. Дело в некорректной реализации системы обновления BIOS.

Ряд материнских плат умеют самостоятельно проверять BIOS на актуальность и загружать его без одобрения пользователя. Проблема в том, что адреса проверки BIOS зашиты в код, загрузка идет без какой-либо авторизации, а некоторые из адресов не используют безопасный протокол https.

Gigabyte исправила бэкдор в прошивках материнских плат — надо обновляться

Как объясняют исследователи, это открывает возможность для атаки man-in-the-middle, более известной как атака посредника. Злоумышленник, контролирующий сеть, по которой идет загрузка, может заставить материнскую плату скачать не новую версию BIOS, а модифицированное ПО с вредоносным функционалом.

Специалисты Eclypsium утверждают, что потенциальный бэкдор есть в 260 моделях материнских плат Gigabyte. Полный список затронутых материнских плат можно посмотреть здесь.

В Gigabyte пока не отреагировали на мини-расследование Eclypsium.

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
281 голос, 5.4%
От 50000 до 100000 рублей
182 голоса, 3.5%
От 25000 до 50000 рублей
204 голоса, 3.9%
От 10000 до 25000 рублей
424 голоса, 8.2%
До 10000 рублей
1035 голосов, 20.0%
Нисколько, я пират. Йо-хо-хо!
3050 голосов, 58.9%
Теги: Игры
Аватар Evernews
Evernews
8074 подписчика