您现在的位置是:综合 >>正文
技嘉主板固件被发现存在后门 很容易遭到中间人劫持 涉及271款主板 – 蓝点网
综合4人已围观
简介BIOS 固件的功能越来越多,如果制造商在开发固件时没有做好安全规划,那就很可能留下漏洞容易遭到网络犯罪分子的利用。例如安全公司在技嘉主板上发现后门,都 2023 年了,技嘉主板固件更新竟然还使用 H ...
BIOS 固件的技嘉及款功能越来越多,如果制造商在开发固件时没有做好安全规划,主板遭到中间主板那就很可能留下漏洞容易遭到网络犯罪分子的固件利用。
例如安全公司在技嘉主板上发现后门,现存都 2023 年了,后门技嘉主板固件更新竟然还使用 HTTP 而非 HTTPS 连接,容易人劫而且下载固件后也没有做好严格的持涉校验措施,因此很容易遭到 MITM 中间人攻击。蓝点
此次安全问题涉及技嘉 271 款主板,技嘉及款在安全公司通报后,主板遭到中间主板技嘉已经确认问题并在研究解决方案,固件目前该后门尚未得到修复。现存
以下为后门情况:
安全公司发现过去几年里技嘉推出的后门主板都附带在线更新功能,系统每次启动时技嘉固件中的容易人劫一段代码都会启动一个更新程序,该更新程序连接到技嘉服务器检查和下载最新固件。持涉
问题是技嘉连接的服务器全部都采用 HTTP 明文传输,这意味着攻击者只要发起中间人劫持就很容易替换固件,让技嘉主板下载恶意固件。
实际上即便是改成 HTTPS 连接也无济于事,因为技嘉都没有做好足够的安全校验,只不过如果换成 HTTPS 后相对来说比 HTTP 好些。
另外基于该后门,攻击者如果在主板固件中植入恶意程序,那多数杀毒软件都是无法解决的,因为在 Windows 层面无法直接杀掉固件中的恶意程序。
临时缓解方法:
鉴于技嘉目前还在研究怎么修复这个后门,安全公司的建议是用户直接禁用技嘉主板固件中的 APP Center 下载和安装功能,只要禁用此功能固件就不会启动自动更新程序,因此算是一个不错的缓解措施。
另外用户还可以开启 BIOS 密码功能,开启密码功能后没有密码的情况下无法修改 BIOS,只不过日常使用可能比较麻烦。
最后用户还可以在路由器上屏蔽技嘉的更新服务器,屏蔽这些服务器后 BIOS 固件无法连接,也可以无视中间人劫持。
http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
https://software-nas/Swhttp/LiveUpdate4
Tags:
上一篇:梅林里的桂花树的故事
相关文章
《古墓丽影:暗影》确认存在 或在E3期间上线
综合最近古墓丽影官方公布了新作古墓丽影暗影的相关消息,官方表示这款游戏确实存在,或许将在2018年E3期间发售,不过关于游戏的更多内容信息并未公布,下面消息内容小伙伴们可以了解一下。重新启动的《古墓丽影9 ...
【综合】
阅读更多《德军总部:新次序(Wolfenstein: The New Order)》超少演示 足持机枪大年夜战纳粹机甲
综合《德军总部:新次序》出售期远,游戏的内容也被几次暴光。远日有玩家正在网上上传了一段少达30分钟的游戏演示,该视频演示了玩家将扮演的战役豪杰B.J. Blazkowicz进侵德军总部的过程,游戏中炮水没 ...
【综合】
阅读更多《我的天下》PS3版新预报 一个屏幕四小我玩
综合《我的天下》PS3真体版将于5月13日正式出售,远日游戏再次放出新的预报片,借记得之前玩《极品飞车》与《真三国无单》时单人豆割一个绘里的景象么,现在《我的天下》正在此根本上进级了,将问应最多四屏气势, ...
【综合】
阅读更多
热门文章
最新文章
友情链接
- LINE FRIENDS联袂Illumination推出“MINIONS X BROWN & FRIENDS”系列
- 万豪旅享家开启“观光的力量”齐球品牌饱吹活动
- 山东那里雪景最皆雅 十大年夜最好没有雅赏景面
- 白米k20pro详细参数,白米k20pro参数少宽
- 海劣新材:公司暂无产品用于固态电池
- iPhone 15将于9月15日开启预卖 京东A+会员可享限量12期免息iPhone 15将于9月15日开启预卖 京东A+会员可享限 -
- 万达旅店联袂花西子创做收明东体例浪漫七夕
- 下通孟樸:5G与AI协同逝世少,减快开启无线通疑新机遇 -
- 2023广州圣诞节有甚么活动
- 专荟广场ONE EAST联袂漂亮天标挨制“ONE BEAT夏季糊心艺术节”