Классический форум-трекер
canvas not supported
Нас вместе: 4 232 317

В «материнках» Gigabyte нашли алгоритмы для тайного доступа в систему (Обновлено)


Страницы:  1, 2  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5092
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
    В 271 модели материнских плат Gigabyte обнаружен бэкдор — алгоритм для тайного получения доступа к системе — позволяющий вскрывать защиту компьютеров.



    Найденная уязвимость позволяет запускаться произвольному коду, загружаемому из Сети, без шифрования и проверки подлинности. Это создаёт угрозу заражения системы любыми вирусами и заполучения злоумышленниками полного контроля над устройством.

    Эксперты по безопасности, обнаружившие уязвимость, отметили, что среди потенциально уязвимых платформ находятся модели с чипсетами Intel и AMD последних нескольких лет, включая устройства на базе Z790 и X670.

    Владельцы материнских плат Gigabyte могут предпринять меры для защиты своих систем. Им рекомендуется отключить функцию «Загрузка и установка APP Center» в прошивке. Также пользователи могут установить пароль на уровне BIOS, чтобы предотвратить нежелательную злонамеренную активность.

Tomshardware | Habr

UPD: Gigabyte экстренно выпустила новые версии BIOS для материнских плат, чтобы закрыть опасный бэкдор.
Первыми обновлённые прошивки получат владельцы материнских плат Intel 600-й и 700-й серии, а также AMD 400-й и 600-й серии. Чуть позже компания выпустит обновления ПО для плат на чипсетах Intel 500-й и 400-й серий, а также AMD 600-й серии. Они также будут доступны на официальном сайте Gigabyte на страницах соответствующих продуктов.

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
MaYOr3d
Стаж: 12 лет 4 мес.
Сообщений: 385
Ratio: 14.156
100%
Откуда: Харьков
ussr.gif
Очередная новость о возникшей "случайно" угрозе и о том, как её предотвратить. Являюсь владельцем 500-й серии и остановился на версии в которой нет поддержки капсульного BIOS, который не возможно откатить на старую версию. Обновлять капсульный BIOS можно "быстрее и удобнее" по словам разработчиков непосредственно из ОС. А по сути Мелкомягкие и иже с ними через обновления ОС смогут каждый раз вмешиваться в обновление BIOS без вашего ведома на уровне "полезных" обновлений. Что в свою очередь приведёт в ещё большему контролю пользователей (шпионские неотключаемые настройки на низком уровне контроля железа, которые вы не сможете запретить) и, конечно же, иногда BIOS "совершенно неожиданно" будет выводить из строя ваше железо.
Silver2244
Только чтение
Стаж: 13 лет 4 мес.
Сообщений: 275
Ratio: 7.001
0.36%
"Ой, а ктоже его туда поставил? Кто этот негодяй?" - недоумевает Gigabyte (экстренно выпустила новые версии BIOS для материнских плат, чтобы закрыть опасный бэкдор)
MOZGOHI
Стаж: 10 лет 3 мес.
Сообщений: 581
Ratio: 21.51
Раздал: 12.38 TB
17.14%
russia.gif
"Gigabyte экстренно выпустила новые версии BIOS для материнских плат, чтобы закрыть опасный бэкдор"...
"Чует кошка, что её тайный туалет запалили"... Сдаётся мне, что сама Gigabyte к этому причастна, либо люди работающие в Gigabyte, работают и на другие организации. Больно удобно, в случае чего, обрушить системы уже реального, а не потенциального противника, прямо на аппаратном уровне, а уж какое счастье для спецслужб для слежки за своими гражданами, пользующимися материнскими платами Gigabyte... О жуликах и говорить не будем, они в этой ситуации, как ни странно - "самые безобидные вредители" :смех:. А сейчас Gigabyte лихорадочно заметает следы либо своего непрофессионализма, либо наоборот - своих профессионалов, которые где-то спалились. Учитывая последние исторические события, второй вариант более вероятен, может и просто сделка сорвалась, по продаже данной уязвимости третьим лицам.
vital8111
Стаж: 13 лет 7 мес.
Сообщений: 322
Ratio: 21.576
100%
russia.gif
Никогда такого не было и вот опять
VikasR
Только чтение
Стаж: 16 лет 5 мес.
Сообщений: 353
Ratio: 9.413
1.39%
Можно в этом видеть какое то злонамеренность... Но обычно как бывает: делают софт, нужно тестировать, делают для себя дырку для того чтоб было удобно.... Ну и всё, при релизе забыли отключить или "всё равно никто не знает"... Обыкновенное раздолбайство. С другой стороны- если уж кто получил доступ к системе, то как "накакать" уж способов найдёт.
Ruroni-SPb
 
Стаж: 10 лет 10 мес.
Сообщений: 913
Ratio: 10.431
27.62%
Откуда: SPb
ussr.gif
Цитата:
Gigabyte экстренно выпустила новые версии BIOS для материнских плат, чтобы закрыть опасный бэкдор.
Как-будто не они заложенные бэкдоры и оставляют. Бэкдоры обязательно должны быть, и закрывая обнаруженные экспертами или хакерами, добавляют новые.

Цитата:
Также пользователи могут установить пароль на уровне BIOS
Инженерные пароли как были раньше, так и сейчас есть.
MaxZus
 
Стаж: 10 лет 11 мес.
Сообщений: 1334
Ratio: 21.048
Поблагодарили: 99
100%
ussr.gif
Ну как появилась возможность биос из под ОС обновлять, так чего ж удивляться, что чего-то там обнаружили.
KCAm
Стаж: 11 лет 5 мес.
Сообщений: 90
Ratio: 2.477
0.03%
MaxZus писал(а): Перейти к сообщению
Ну как появилась возможность биос из под ОС обновлять, так чего ж удивляться, что чего-то там обнаружили.

Пора возвращаться к BIOS на ПЗУ, чтоб стирать УФ, заливать через программатор, никаких лазеек для шпиёнов и вирусов
gsec
Стаж: 10 лет
Сообщений: 98
Ratio: 754.017
100%
latvia.gif
Цитата:
"обнаружен бэкдор"
"уязвимость позволяет запускаться произвольному коду, загружаемому из Сети, без шифрования и проверки подлинности"

Вы уж определитес! - "бэкдор" или уязвимость!
IP_Fox

Online
Стаж: 8 лет 5 мес.
Сообщений: 69
Ratio: 17.492
Раздал: 10.56 TB
89.58%
Откуда: Russia
roody.gif
Не удивлён!

_________________
gomerzkiya
Только чтение
Стаж: 1 год 2 мес.
Сообщений: 152
Ratio: 6.743
100%
MaYOr3d писал(а): Перейти к сообщению
Очередная новость о возникшей "случайно" угрозе и о том, как её предотвратить. Являюсь владельцем 500-й серии и остановился на версии в которой нет поддержки капсульного BIOS, который не возможно откатить на старую версию. Обновлять капсульный BIOS можно "быстрее и удобнее" по словам разработчиков непосредственно из ОС. А по сути Мелкомягкие и иже с ними через обновления ОС смогут каждый раз вмешиваться в обновление BIOS без вашего ведома на уровне "полезных" обновлений. Что в свою очередь приведёт в ещё большему контролю пользователей (шпионские неотключаемые настройки на низком уровне контроля железа, которые вы не сможете запретить) и, конечно же, иногда BIOS "совершенно неожиданно" будет выводить из строя ваше железо.
Пароль не поможет на биос?
dedSerduk
Uploader 500+
Стаж: 17 лет
Сообщений: 276
Ratio: 112.43
Раздал: 716.3 TB
Поблагодарили: 517
100%
ukraine.gif
Тревожно
sir.Adler
Uploader 100+
Стаж: 14 лет
Сообщений: 2370
Ratio: 437.377
Поблагодарили: 1
100%
Откуда: Луганск
ussr.gif
Видимо пора обновить BIOS на своем Gigabyte...

Добавлено спустя 1 минуту 52 секунды:

KCAm писал(а): Перейти к сообщению
MaxZus писал(а): Перейти к сообщению
Ну как появилась возможность биос из под ОС обновлять, так чего ж удивляться, что чего-то там обнаружили.

Пора возвращаться к BIOS на ПЗУ, чтоб стирать УФ, заливать через программатор, никаких лазеек для шпиёнов и вирусов

Я бы посмотрел на вас, как вы бегаете с новой материнкой в сервис, что бы там его обновить, т.к. на новые материнки бывает до 10 апдейтов в первые пол года выходит.

_________________
У кого есть наука, тот не нуждается в религии. © Иоганн Вольфганг фон Гёте
kx77
 
Стаж: 11 лет 4 мес.
Сообщений: 1733
Ratio: 158.261
Поблагодарили: 2409
100%
Проверил свой Asrock Z690
И там есть WPBT, но таблица появляется в ACPI, только если включен пункт в setup : auto driver install
На всякий случай удалил модули WpbtDxe и UserApplicationBin, используя UEFITool.
В винде не лишним будет импортировать reg :
Код: выделить все
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"DisableWpbtExecution"=dword:00000001


Поверхностный анализ строк из UserApplicationBin говорит, что exe-шник тянет драйвера с asrock live update

PS. Суть технологии WPBT - подсовывание биосом винде EXEшника, который выполняется при запуске системы.
Не-виндам на это пофиг, технология исключительно для винды 8+. Сама винда смотрит есть ли WPBT и запускает.
Никаких других продвинутых методик типа внедрения SMM, использование виртуализации или Intel ME, то есть всего, что касается насильственного хака ОС
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:  1, 2  След.
Страница 1 из 2