Миллионы материнских плат Gigabyte были проданы с бэкдором в прошивке — проверьте, не пострадали ли вы

Миллионы материнских плат Gigabyte были проданы с бэкдором в прошивке — проверьте, не пострадали ли вы

1 июня 2023 г.

Миллионы материнских плат, созданных Gigabyte поставлялась с бэкдором встроенного ПО, которым можно было злоупотреблять, чтобы загружать вредоносное ПО на устройства, считают эксперты. предупрежден.

В сообщении в блоге , охранная фирма Eclypsium заявила, что недавно обнаружила «поведение, похожее на бэкдор, в системах Gigabyte в дикой природе».

Дальнейший анализ показал, что материнские платы Gigabyte, в общей сложности 271 различных моделей, имели скрытый механизм, который тихо работает. программа обновления, которая подключается к удаленному серверу, загружает, а затем запускает программное обеспечение. Хотя в лучшем случае это может показаться подозрительным, но, скорее всего, злонамеренным, Eclypsium говорит, что цель программы обновления гораздо более благоприятна: поддерживать прошивку материнской платы в актуальном состоянии.

Отсутствует надлежащая аутентификация

Как бы то ни было, исследователи обнаружили, что программа обновления реализована небезопасно, что позволяет злоумышленникам захватить программу обновления и использовать ее в своих гнусных целях. По-видимому, программа обновления загружает код без надлежащей аутентификации, в некоторых случаях даже через HTTP-соединение (в отличие от HTTPS). Это сделало бы возможными атаки «человек посередине» на мошеннические сети Wi-Fi, позволяя потенциальным злоумышленникам подделать источник установки и сбросить вредоносное ПО.

Важно отметить, что программа обновления работает из микропрограммы и поэтому невосприимчив к антивирусным программам, решениям для защиты конечных точек и т. п.

До сих пор Gigabyte относительно спокойно относилась к этому вопросу. Eclypsium говорит, что сейчас работает с производителем над исправлением, кроме этого, тайваньский гигант не хотел отвечать ни на какие вопросы, сообщает Wired.

Исправление, скорее всего, будет включать обновление прошивки, которое потребуется для распространения на миллионы потенциально уязвимых устройств. Компании Gigabyte также необходимо будет найти лучший способ доставки обновлений встроенного ПО на свое оборудование.


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE