Все новости
Это интересно
Сейчас читают
Игры
Аватар Evernews Evernews

В материнских платах Gigabyte нашли потенциальный бэкдор

0
0
Поделиться
Телеграфировать

С его помощью злоумышленник теоретически может перепрошить плату.

В материнских платах Gigabyte нашли потенциальный бэкдор

Некоторые модели материнских плат Gigabyte содержат потенциальный бэкдор, сообщает специализирующаяся на информационной безопасности компания Eclypsium. Дело в некорректной реализации системы обновления BIOS.

Ряд материнских плат умеют самостоятельно проверять BIOS на актуальность и загружать его без одобрения пользователя. Проблема в том, что адреса проверки BIOS зашиты в код, загрузка идет без какой-либо авторизации, а некоторые из адресов не используют безопасный протокол https.

Gigabyte исправила бэкдор в прошивках материнских плат — надо обновляться

Как объясняют исследователи, это открывает возможность для атаки man-in-the-middle, более известной как атака посредника. Злоумышленник, контролирующий сеть, по которой идет загрузка, может заставить материнскую плату скачать не новую версию BIOS, а модифицированное ПО с вредоносным функционалом.

Специалисты Eclypsium утверждают, что потенциальный бэкдор есть в 260 моделях материнских плат Gigabyte. Полный список затронутых материнских плат можно посмотреть здесь.

В Gigabyte пока не отреагировали на мини-расследование Eclypsium.

Читать далее
Как вам S.T.A.L.K.E.R. 2?
Отличная игра
673 голоса, 36.5%
Хорошо, но могло быть лучше
395 голосов, 21.4%
Самая обычная игра
120 голосов, 6.5%
Ужасно, пожалел о покупке/скачивании
165 голосов, 8.9%
Не играл и не собираюсь
491 голос, 26.6%
Теги: Игры
Аватар Evernews
Evernews
8068 подписчиков