Todas as novas placas Gigabyte têm um backdoor – por meio dele, um invasor pode substituir o BIOS

A empresa de pesquisa Eclysium descobriu uma séria vulnerabilidade no firmware Gigabyte UEFI instalado em centenas de modelos de placas-mãe. O backdoor permite que você instale atualizações do BIOS de servidores da web inseguros. Esse código foi usado pela Gigabyte para instalar atualizações do BIOS pela Internet ou de armazenamento conectado na rede local. Mas a ferramenta está desprotegida e um invasor experiente pode carregar seu próprio código BIOS na placa-mãe do PC.

Fonte da imagem: pexels.com

Foi identificado um problema no executável do utilitário Gigabyte App Center, que pode instalar o novo firmware UEFI BIOS baixando-o de um servidor Gigabyte inseguro e instalando o software sem nenhuma verificação de assinatura digital.

Essa vulnerabilidade de segurança pode permitir que invasores usem um backdoor OEM para baixar códigos maliciosos, como rootkits, diretamente no computador do usuário ou comprometendo o próprio servidor da Gigabyte. Ataques man-in-the-middle também são possíveis, interceptando o processo de inicialização. Eclysium publicou três URLs Gigabyte que os usuários são aconselhados a bloquear para evitar atualizações online.

Centenas de modelos de placas-mãe comerciais e empresariais foram afetados, incluindo algumas das placas-mãe mais recentes para integradores de sistemas de última geração. A lista completa pode ser vista aqui (link PDF). A Eclysium diz que informou a Gigabyte sobre a vulnerabilidade e que a empresa planeja corrigir o problema, presumivelmente com uma atualização de firmware, o que não pode deixar de provocar uma risada nervosa. Informações técnicas detalhadas sobre a descoberta da vulnerabilidade podem ser encontradas no blog Eclysium.

avalanche

Postagens recentes

“O Jogo do Ano Está Chegando”: O trailer de lançamento do jogo de ação e ficção científica Saros foi recebido com entusiasmo pelos jogadores.

O estúdio finlandês Housemarque (Returnal, Nex Machina), em colaboração com a Sony Interactive Entertainment, lançou…

18 minutos atrás

O diretor de Escape from Tarkov explicou como Fragmentary Order difere de Arc Raiders, um jogo de tiro de fuga para “jogadores casuais”.

Nikita Buyanov, chefe da Battlestate Games e diretor de desenvolvimento de Escape from Tarkov, compartilhou…

33 minutos atrás

Um agente de IA projetou um processador RISC-V completo em 12 horas — o comando solicitado continha apenas 219 palavras.

A Verkor.io, uma startup especializada em design de chips com inteligência artificial, descreveu em um…

1 hora atrás

A DJI apresentou os drones de nível básico Lito 1 e X1, com vídeo 4K e até 36 minutos de tempo de voo, a partir de € 309.

A DJI apresentou a série de drones Lito, projetada para quem está começando na fotografia…

1 hora atrás

A Samsung e a Noôdome discutiram as perspectivas da IA ​​nos negócios.

Representantes da Samsung, juntamente com a comunidade Noôdome, realizaram um evento intitulado "Ciência e IA:…

2 horas atrás

Xiaomi, Oppo, Vivo e Honor se uniram para combater o superaquecimento e o travamento de smartphones.

Os principais fabricantes chineses de smartphones, por meio da Aliança do Ecossistema de Terminais Inteligentes…

2 horas atrás