Классический форум-трекер
canvas not supported
Нас вместе: 4 247 071

В «материнках» Gigabyte нашли алгоритмы для тайного доступа в систему (Обновлено)


Страницы:   Пред.  1, 2 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 18 лет 3 мес.
Сообщений: 5528
Ratio: 25.234
Поблагодарили: 13343
100%
nnm-club.gif
    В 271 модели материнских плат Gigabyte обнаружен бэкдор — алгоритм для тайного получения доступа к системе — позволяющий вскрывать защиту компьютеров.



    Найденная уязвимость позволяет запускаться произвольному коду, загружаемому из Сети, без шифрования и проверки подлинности. Это создаёт угрозу заражения системы любыми вирусами и заполучения злоумышленниками полного контроля над устройством.

    Эксперты по безопасности, обнаружившие уязвимость, отметили, что среди потенциально уязвимых платформ находятся модели с чипсетами Intel и AMD последних нескольких лет, включая устройства на базе Z790 и X670.

    Владельцы материнских плат Gigabyte могут предпринять меры для защиты своих систем. Им рекомендуется отключить функцию «Загрузка и установка APP Center» в прошивке. Также пользователи могут установить пароль на уровне BIOS, чтобы предотвратить нежелательную злонамеренную активность.

Tomshardware | Habr

UPD: Gigabyte экстренно выпустила новые версии BIOS для материнских плат, чтобы закрыть опасный бэкдор.
Первыми обновлённые прошивки получат владельцы материнских плат Intel 600-й и 700-й серии, а также AMD 400-й и 600-й серии. Чуть позже компания выпустит обновления ПО для плат на чипсетах Intel 500-й и 400-й серий, а также AMD 600-й серии. Они также будут доступны на официальном сайте Gigabyte на страницах соответствующих продуктов.
Советуем установить VPN чтобы скрыть Ваш IP-адрес
beriaussr

Online
Стаж: 14 лет 7 мес.
Сообщений: 861
Ratio: 1.769
Раздал: 187 GB
3.47%
Откуда: из России!
russia.gif
А то, кто-то думает что их нет везде )))
Ruroni-SPb
 

Online
Стаж: 11 лет 7 мес.
Сообщений: 1306
Ratio: 8.313
39.71%
Откуда: SPb
ussr.gif
gsec писал(а): Перейти к сообщению
Цитата:
"обнаружен бэкдор"
"уязвимость позволяет запускаться произвольному коду, загружаемому из Сети, без шифрования и проверки подлинности"

Вы уж определитесь! - "бэкдор" или уязвимость!
Особой разницы нет, бэкдор - это намеренно созданная критическая уязвимость. Как в Wiki написано: "дефект алгоритма, который намеренно встраивается в него разработчиком и позволяет получить несанкционированный доступ". Многие критические уязвимости ПО - не ошибки программиста, а намеренно созданная возможность несанкционированного доступа. И, закрывая найденные кем-то уязвимости, разработчик встраивает новые.
vitorserenity
Стаж: 14 лет 10 мес.
Сообщений: 366
Ratio: 11.452
55.16%
Кто бы мог подумать!
ms-medit
Стаж: 3 года 5 мес.
Сообщений: 298
Ratio: 2.575
98.13%
Откуда: Параллельная Реальность
latvia.gif
Можно подумать Asus-ы всякие белые и пушистые, а тут... :шок: :смех:

_________________
Не ищите истины, её просто нет! (c)
lapyga
Стаж: 9 лет 3 мес.
Сообщений: 77
Ratio: 18.858
16.48%
russia.gif
KCAm писал(а): Перейти к сообщению
MaxZus писал(а): Перейти к сообщению
Ну как появилась возможность биос из под ОС обновлять, так чего ж удивляться, что чего-то там обнаружили.

Пора возвращаться к BIOS на ПЗУ, чтоб стирать УФ, заливать через программатор, никаких лазеек для шпиёнов и вирусов


да и критическую часть оси тоже не дурно было бы защитить физически.
gaserg333
Стаж: 11 лет
Сообщений: 65
Ratio: 2.173
0.15%
Первое что делаю, это вырубаю этот APP Center в биосе, иначе мать сама лезет и скачивает его. Я когда первый раз это увидел, собственно и подумал что это какой то вирус - сносишь его, все хвосты чистишь - после перезгрузки он снова скачивается и устанавливается. Потом нашел что это заложено в биос и включено по умолчанию.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2
Страница 2 из 2