【全球快播报】数百个型号的技嘉主板曝出后门,影响数百万计算机设备

来源: 互联网 时间:2023-06-02 01:49:13


(资料图片仅供参考)

固件和硬件安全公司Eclypsium的研究人员近日发现计算机硬件巨头技嘉(Gigabyte)生产的数百种主板型号包含后门功能,影响数百万计算机设备,可能对企业构成重大安全风险。

Eclypsium透露,该后门的发现与技嘉主板功能的异常行为有关,这些异常行为在Eclypsium的平台中触发了警报。

研究人员发现许多技嘉主板系统上的固件会丢弃操作系统启动时执行的Windows二进制文件。被丢弃的文件会下载并运行从技嘉服务器获取的另一个有效载荷。

该有效载荷通过不安全的连接(HTTP或配置不正确的HTTPS)下载,并且文件的合法性未经验证。

没有证据表明后门已被用于恶意目的,并且该功能似乎与技嘉应用程序中心有关,该中心在技嘉官网上有正式记录。

然而,Eclypsium表示,目前很难确定该后门是否从技嘉内部植入(无论是恶意内部人员还是由于公司的系统遭到入侵)。也很难排除后门没有被植入供应链的其他地方。

Eclypsium警告说,即使该功能是合法的,最终也可能会被黑客滥用。熟练的黑客在攻击中利用此类工具的情况并不少见。

在很多案例中,UEFI rootkit被用来帮助Windows恶意软件在受感染的系统中长期驻留,而且此类固件后门很难删除。

Eclypsium还警告说,黑客可以利用系统和技嘉服务器之间的不安全连接,通过中间人(MitM)攻击来替换有效载荷。

Eclypsium已经公布了270多个受影响的技嘉主板型号的列表,这意味着数百万台设备可能存在后门。Eclypsium表示,它一直在与技嘉合作解决这个问题,可能需要固件更新。

X 关闭

热门推荐

会学比学会更重要|热资讯

2023-06-02   中国教师报

玩玩具简笔画(玩玩具)

2023-06-02   互联网

全国首个儿童眼组织库建立

2023-06-01   中国青年报

新闻写作紧跟形势重在采访 聚看点

2023-06-01   锡林郭勒日报

应采儿韩国风_应采儿韩国

2023-06-01   万能网

老韶关民间故事118---会说话的鹅

2023-06-01   韶关市收藏家协会

不要小瞧眼睑色素痣

2023-06-01   新华网

韩愈简介_韩愈简介与资料

2023-06-01   万能网

依托特色产业打造特色专业镇_全球今热点

2023-06-01   湛江日报-湛江新闻网

多彩活动迎“六一”

2023-06-01   新华社

温性蔬菜排行? 世界微头条

2023-06-01   南方养生网

云顶之弈s9城邦效果一览

2023-06-01   游戏资讯网

东南方_dnf维护

2023-06-01   万能网

北京市延庆区发布雷电蓝色预警

2023-06-01   北京青年报官网

虚拟电厂实现负荷快速调控 短讯

2023-06-01   国家电网报

体验民俗迎“六一”_今日精选

2023-06-01   赣南日报-客家新闻网

天天短讯!加薪通知书_加薪通知

2023-06-01   科学教育网

车站内的抓捕 全球速看

2023-06-01   沧州晚报

北京今日最高气温34℃ 局地有扬沙

2023-06-01   北京青年报官网

ota是什么意思|环球今日讯

2023-06-01   城市网

当前热议!6月1日8时北京全市正式上汛

2023-06-01   北京青年报官网

“用实际行动为队旗添彩”

2023-06-01   合肥在线-合肥晚报

天天热头条丨北京一网红桥被封!

2023-06-01   北京青年报官网

【舞姬】甘扎蒂x尼基娅(中)

2023-06-01   哔哩哔哩

沪宁沿江高铁全线铺轨完成|环球实时

2023-06-01   中国产业经济信息网

2023年北京科技周圆满落幕|全球热文

2023-06-01   北京青年报官网

北京今日最高34℃ 午后北部东部有雷阵雨

2023-06-01   北京青年报官网

商茂新园邮编 商茂新园

2023-06-01   互联网

蒙城“菜园子” 直通沪苏浙

2023-06-01   安徽日报

全球观天下!亚运“模拟考”有序进行

2023-06-01   光明网-《光明日报》

分享小米10关闭广告的方法

2023-06-01   互联网

Copyright   2015-2022 中国行业信息网版权所有 关于我们 备案号:   联系邮箱:29 59 11 57 8@qq.com