宏碁、戴尔、英特尔等公司 200 多种型号的安全启动受到威胁

技术 作者:李曼妮 2024-07-28 02:18:15

安全启动是一项关键的安全功能,旨在确保设备仅使用原始设备制造商(OEM) 信任的软件进行启动。

目前,包括宏碁、戴尔、技嘉、英特尔和超微在内的主要设备制造商的 200 多种型号的该功能已完全被攻破。此次漏洞源于 2022 年发生的加密密钥泄露,当时平台密钥在 GitHub 上泄露。

包含平台密钥私有部分的存储库已加密,但受到四个字符的弱密码保护。据 Binarly 称,另外还有 300 多种型号使用标有“不信任”的密钥。此漏洞破坏了 UEFI 生态系统的安全性,并引发了人们对整个行业软件供应链完整性的担忧。


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接