271 款型号受影响,技嘉主板固件更新机制被爆存在后门漏洞

271 款型号受影响,技嘉主板固件更新机制被爆存在后门漏洞

数码产品 2023-06-03 16:20:02 1年以前

IT酷哥 6 月 1 日消息,根据国外科技媒体 Wired 报道,来自 Eclypsium 的网络安全专家发现技嘉售出的 271 款,数百万片主板存在安全漏洞。

研究人员在这些主板的固件中发现了一种机制,可以触发隐藏的更新程序。Eclypsium 认为攻击者可以利用这种机制,在用户不知情的情况下安装恶意程序,且后续难以检测和删除。

Eclypsium 专家发现该漏洞之外,还发现技嘉的主板固件更新机制存在明显漏洞。相关固件代码可以在没有正确验证身份的情况下下载,且有时候通过 HTTP 连接下载,容易受到 man-in-the-middle 方式攻击。

Eclypsium 已经和技嘉合作解决这些问题,技嘉已表示有意解决这些问题,不过 Eclypsium 在未来几年内无法根治。

IT酷哥在此附上Eclypsium 详细报告,感兴趣的用户可以点击阅读。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • AMD RX 7600 公版显卡不兼容部分 6+2 针电源线
  • 苹果 Apple Watch 新专利:可识别不同表带、监测用户更多健康指标
  • Oppo Find X6 Pro DXOMARK 音频测试结果出炉:总分128,位列排行榜第 51 名
  • ColorOS 13.1 系统 6 月升级适配计划公布:正式版支持 OPPO Reno5 等三款机型
  • AMD 秀出锐龙 XDNA AI 引擎:抗衡英特尔 AI 竞品,号称比苹果 M2 更快
  • 索尼在印度推出 Bravia X82L 电视:支持 4K 分辨率,售价 91990 印度卢比起
  • 联想新款 ThinkCentre Q500 迷你主机上架:搭载 i5-13420H,1L 小体积
  • 消息称三星 7 月中旬发布安卓 14 / One UI 6.0 Beta:Galaxy S23 系列手机尝鲜
  • 【视频】按需定制,一机适应多样办公,联想昭阳X5 详细体验
  • 华硕推出 RTX 4070 巨齿鲨显卡,三轴流风扇散热
  • 英伟达 RTX 4060 Ti 公版显卡开启预约,售价 3199 元
  • 雷克沙 ARES SSD 4TB 发布:读取速度 7400 MB/s,首发 1499 元
  • iOS 17 中 CarPlay 新特性汇总:乘客共享和控制音乐、新增深色模式等
  • CHERRY 发布宝可梦联名 179 元 MW5180 无线鼠标、99-169 元鼠标垫
  • Redmi Buds 4 无线耳机推出活力版,售价 99 元
  • 三星正为 Galaxy Z Fold 5 / Z Flip 5 手机测试 OneUI 5.1.1 更新
  • 内置 i9-12900HK 移动处理器,尔英科技推出新款 G660i ITX 主板
  • 博世中国总裁陈玉东:手机厂商造车可以,汽车厂商造手机是“吃饱了没事干”
  • 苹果 watchOS 9.6 开发者预览版 Beta 3 发布
  • 网友反馈 12VHPWR 接口导致电源侧出现熔化情况
  • 最新资讯

    热门资讯