Все новости
Это интересно
Сейчас читают
Игры
Аватар Evernews Evernews

В материнских платах Gigabyte нашли потенциальный бэкдор

0
0
Поделиться
Телеграфировать

С его помощью злоумышленник теоретически может перепрошить плату.

В материнских платах Gigabyte нашли потенциальный бэкдор

Некоторые модели материнских плат Gigabyte содержат потенциальный бэкдор, сообщает специализирующаяся на информационной безопасности компания Eclypsium. Дело в некорректной реализации системы обновления BIOS.

Ряд материнских плат умеют самостоятельно проверять BIOS на актуальность и загружать его без одобрения пользователя. Проблема в том, что адреса проверки BIOS зашиты в код, загрузка идет без какой-либо авторизации, а некоторые из адресов не используют безопасный протокол https.

Gigabyte исправила бэкдор в прошивках материнских плат — надо обновляться

Как объясняют исследователи, это открывает возможность для атаки man-in-the-middle, более известной как атака посредника. Злоумышленник, контролирующий сеть, по которой идет загрузка, может заставить материнскую плату скачать не новую версию BIOS, а модифицированное ПО с вредоносным функционалом.

Специалисты Eclypsium утверждают, что потенциальный бэкдор есть в 260 моделях материнских плат Gigabyte. Полный список затронутых материнских плат можно посмотреть здесь.

В Gigabyte пока не отреагировали на мини-расследование Eclypsium.

Читать далее
Metro 2039 запретят в России?
Обязательно, еще до релиза
210 голосов, 24.8%
Обязательно, но после релиза
305 голосов, 36.0%
Может быть, но это не точно
154 голоса, 18.2%
Ну нет, это же обычная игра
178 голосов, 21.0%
Теги: Игры
Аватар Evernews
Evernews
8092 подписчика