加密金鑰曝光導致安全啟動失效,影響戴爾、宏碁、聯想等近 500 款機型設備

王林
發布: 2024-07-26 13:41:04
原創
710 人瀏覽過

本站7 月26 日消息,科技媒體arstechnica 今天(7 月26 日)發布博文,表示宏碁、戴爾、技嘉、英特爾和超微電腦(Supermicro)這5 大設備商的200 多款機型存在安全啟動(Secure Boot)問題。

報道稱支撐上述設備安全啟動的加密金鑰,已經在 2022 年洩漏。

加密密钥曝光导致安全启动失效,影响戴尔、宏碁、联想等近 500 款型号设备

為多家美國設備製造商工作的某個人於2022 年12 月在GitHub 公共存儲庫中公佈了平台密鑰,也就是在硬體設備及其固件之間形成root-of-trust anchor的加密金鑰。

該儲存庫位於 https://github.com/raywu-aaeon/Ryzen2000_4000.git,截至本站發稿為止,該連結已被刪除。

Binarly 的研究人員於2023 年1 月調查供應鏈事件時發現了該金鑰,掃描韌體鏡像,透過證書序號55:fb:ef:87:81:23:00:84:47:17 :0b:b3:cd:87:3a:f4 識別,共發現了215 款使用被洩漏密鑰的設備。

研究人員很快就發現,該金鑰的洩漏只是更大的供應鏈故障的開始,幾乎所有主要設備製造商的近300 多種額外設備型號上的安全引導完整性都存在嚴重問題。除了前面提到的五家製造商外,還包括 Aopen、Foremelife、富士通、惠普、聯想等。

這些金鑰是由 AMI 公司創建的,AMI 是軟體開發者工具包的三大主要提供者之一,設備製造商利用這些工具包自訂 UEFI 韌體,使其能夠在特定的硬體配置上運行。

加密密钥曝光导致安全启动失效,影响戴尔、宏碁、联想等近 500 款型号设备

加密密钥曝光导致安全启动失效,影响戴尔、宏碁、联想等近 500 款型号设备

加密密钥曝光导致安全启动失效,影响戴尔、宏碁、联想等近 500 款型号设备

以上是加密金鑰曝光導致安全啟動失效,影響戴爾、宏碁、聯想等近 500 款機型設備的詳細內容。更多資訊請關注PHP中文網其他相關文章!

相關標籤:
來源:ithome.com
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板
關於我們 免責聲明 Sitemap
PHP中文網:公益線上PHP培訓,幫助PHP學習者快速成長!