271 款型号受影响,技嘉主板固件更新机制被爆存在后门漏洞

271 款型号受影响,技嘉主板固件更新机制被爆存在后门漏洞

数码产品 2023-06-03 16:20:02 1年以前

IT酷哥 6 月 1 日消息,根据国外科技媒体 Wired 报道,来自 Eclypsium 的网络安全专家发现技嘉售出的 271 款,数百万片主板存在安全漏洞。

研究人员在这些主板的固件中发现了一种机制,可以触发隐藏的更新程序。Eclypsium 认为攻击者可以利用这种机制,在用户不知情的情况下安装恶意程序,且后续难以检测和删除。

Eclypsium 专家发现该漏洞之外,还发现技嘉的主板固件更新机制存在明显漏洞。相关固件代码可以在没有正确验证身份的情况下下载,且有时候通过 HTTP 连接下载,容易受到 man-in-the-middle 方式攻击。

Eclypsium 已经和技嘉合作解决这些问题,技嘉已表示有意解决这些问题,不过 Eclypsium 在未来几年内无法根治。

IT酷哥在此附上Eclypsium 详细报告,感兴趣的用户可以点击阅读。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 东芝电视 Z870MF 上架:Mini LED 千级分区、12 单元火箭炮音响
  • 英伟达 RTX 4060 Ti 显卡 PCIe 3.0 主板测试:性能影响不大
  • 华为 MatePad Air 平板推送鸿蒙 HarmonyOS 3.1.0.112 更新:优化系统稳定性及手写笔等体验
  • 从机箱到椅子,酷冷至尊推出《街头霸王 6》主题电脑组件和外设
  • 航空业首家,全日空航空发布 NFT 虚拟藏品
  • Unihertz Tank 2 手机发布:15500mAh 电池、内置激光投影仪
  • 2023Q1 全球可穿戴腕带设备报告:苹果领衔、小米第二、华为第三
  • 适马 14mm F1.4 DG DN | Art 镜头发布,售价 1599 美元
  • 【IT之家评测室】戴尔 G15 5530 游戏本评测:搭载酷睿 i7-13650HX,195W 狂野性能释放
  • 华硕展示 PRIME N100I-D ITX 主板,集成英特尔 N100 处理器
  • 余承东否认高通对华为恢复 5G 芯片供应:假消息
  • keychron 推出新款 M3 mini 电竞游戏鼠标:搭载原相 3395 传感器 55g 重量,228 元
  • 一加 Ace 2 Pro 手机参数曝光:1.5K 超窄曲屏,骁龙 8 Gen 2 处理器
  • 厂商下放 5G 支持,报告称 2023Q1 国内千元机市场同比增长 22%
  • 日本智能手表市场份额公布:苹果稳居榜首,华为升至第二,小米第四
  • 电小二新品 SG 2000 Plus 户外电源亮相德国慕尼黑太阳能技术展:支持光伏充电,可叠加电池包
  • 小米 MIX Fold 3 折叠屏手机规格曝光,白色曲面玻璃机身 + 新水滴铰链
  • 新机不断,消息称索尼今年还会发布 α7C Ⅱ、α9 Ⅲ 等相机
  • 努比亚 Neo 5G 手机海外发布:搭载紫光展锐 T820,6999 泰铢起
  • 苹果自助维修计划现已支持 iPhone 14 系列手机和更多 Mac 电脑
  • 最新资讯

    热门资讯