技嘉主板中的固件后门使数百万台计算机面临风险 媒体

Gigabyte 主板隐藏固件代码安全隐患分析

关键要点

数以百万计的电脑使用的 Gigabyte 主板存在隐藏固件代码的安全漏洞,这可能会被恶意软件利用。超过 270 款 Gigabyte 主板型号受到影响,研究人员指出该机制的行为类似于国家支持的间谍工具。对于受影响的设备,用户面临着未知的网络风险,可能导致供应链攻击。Gigabyte 正在积极修复此问题,但专家对此表示担忧。

根据 Wired 的报告,数百万台电脑的 Gigabyte 主板存在隐藏的固件代码,这一安全漏洞可能被用于恶意软件的部署。根据 Eclypsium 研究人员的报道,超过 270 款 Gigabyte 主板型号受到这种隐藏的固件更新机制的影响。该机制的行为与国家支持的间谍工具类似。这引发了人们的广泛关注。

Eclypsium 的策略与研究负责人 John Loucaides 表示:“如果你有一台这样的机器,你必须担心它实际上从互联网上抓取某些内容并无你参与地运行,并且这些过程并没有安全保障。绕过最终用户直接控制他们的机器这一概念大多数人都无法接受。”

Gigabyte 已经在积极处理这一问题。尽管如此,Crash Override 的首席安全官 Rich Smith 对可能导致重大供应链攻击的潜在威胁表示担忧。他提到:“可以使用传统上被恶意行为者使用的技术,但这并不被接受,它越过了界限。”

魔戒加速器官网

概要

该事件突出显示了硬件固件中的安全性缺陷对用户及供应链的潜在风险,提醒用户在选择硬件产品时需加倍小心。同时,也强调了硬件制造商在安全方面的责任,必须采取更为严格的措施来保护用户和系统的安全。

技嘉主板中的固件后门使数百万台计算机面临风险 媒体

加州某县警长办公室正面临网络攻击恢复的挑战 传媒
加州某县警长办公室正面临网络攻击恢复的挑战 传媒

加州圣伯纳迪诺县警长办公室的网络攻击恢复情况关键要点圣伯纳迪诺县警长办公室已恢复部分操作,但仍在努力全面修复。攻击导致多个系统被加密,可能源于恶意链接。尽管数据已部分恢复,公共安全操作未受影响,但需使用传统方式处理警牌和背景检查。此类网络攻击在美国地方政府中日益普遍,造成经济及社会服务的双重影响。加...

祝贺我们2023年SC奖的入围者 媒体
祝贺我们2023年SC奖的入围者 媒体

2023 SC Awards 入围者公布重点信息我们很高兴地宣布2023年SC奖的杰出入围者。感谢我们尊敬的评审团,他们投入无数时间,仔细审阅参赛作品,并最终确定了今年的优秀入围者。魔戒加速器app&...