5

271 款型号受影响,技嘉主板固件更新机制被爆存在后门漏洞

 1 year ago
source link: https://finance.sina.com.cn/tech/mobile/n/n/2023-06-01/doc-imyvtwaq9646270.shtml
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

271 款型号受影响,技嘉主板固件更新机制被爆存在后门漏洞

广告

IT之家 6 月 1 日消息,根据国外科技媒体 Wired 报道,来自 Eclypsium 的网络安全专家发现技嘉售出的 271 款,数百万片主板存在安全漏洞。

dc0b-39f53b65041c57bd257d6bfd91fe3639.jpg

研究人员在这些主板的固件中发现了一种机制,可以触发隐藏的更新程序。Eclypsium 认为攻击者可以利用这种机制,在用户不知情的情况下安装恶意程序,且后续难以检测和删除。

e6c0-2cce2a7c0d40e0663cbe53a62450151c.jpg

Eclypsium 专家发现该漏洞之外,还发现技嘉的主板固件更新机制存在明显漏洞。相关固件代码可以在没有正确验证身份的情况下下载,且有时候通过 HTTP 连接下载,容易受到 man-in-the-middle 方式攻击。

5966-d402306d250f3409fdc9392176d9eb54.png
广告

Eclypsium 已经和技嘉合作解决这些问题,技嘉已表示有意解决这些问题,不过 Eclypsium 在未来几年内无法根治。

IT之家在此附上 Eclypsium 详细报告,感兴趣的用户可以点击阅读。


Recommend

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK