271 款型号受影响,技嘉主板固件更新机制被爆存在后门漏洞

271 款型号受影响,技嘉主板固件更新机制被爆存在后门漏洞

数码产品 2023-06-03 16:20:02 1年以前

IT酷哥 6 月 1 日消息,根据国外科技媒体 Wired 报道,来自 Eclypsium 的网络安全专家发现技嘉售出的 271 款,数百万片主板存在安全漏洞。

研究人员在这些主板的固件中发现了一种机制,可以触发隐藏的更新程序。Eclypsium 认为攻击者可以利用这种机制,在用户不知情的情况下安装恶意程序,且后续难以检测和删除。

Eclypsium 专家发现该漏洞之外,还发现技嘉的主板固件更新机制存在明显漏洞。相关固件代码可以在没有正确验证身份的情况下下载,且有时候通过 HTTP 连接下载,容易受到 man-in-the-middle 方式攻击。

Eclypsium 已经和技嘉合作解决这些问题,技嘉已表示有意解决这些问题,不过 Eclypsium 在未来几年内无法根治。

IT酷哥在此附上Eclypsium 详细报告,感兴趣的用户可以点击阅读。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 拍摄参数更重要还是个人感受更重要
  • 京东百亿补贴:Bose QC45 降噪耳机 1299 元(上市价 2299 元)
  • Siri 将告别“嘿”:Gurman 称苹果有望在 WWDC23 上宣布不再使用“嘿,Siri”唤醒词
  • 消息称一加 Fold 折叠屏手机今年 8 月在纽约发布
  • 消息称天玑 9300 超大核暂定最低 3.0GHz,后续根据骁龙 8 Gen 3 频率调整
  • 小米 13 Ultra DXOMARK 影像测试结果出炉:总分140,位列排行榜第 14 名
  • 优派上架新款 VX2479-4K-HD 显示器:24 英寸 4K 分辨率,1499 元
  • keychron 推出新款 M3 mini 电竞游戏鼠标:搭载原相 3395 传感器 55g 重量,228 元
  • 飞利浦推出智睿系列简约版 G2 智能吸顶灯:支持米家 App 和小爱同学,到手价 299 元
  • 小米 Redmi Note12 Turbo 新增教育优惠活动,12+512GB / 16+1TB 机型再降 100 元
  • 消息称微软升级 Surface Hub 2S 白板,将支持旋转
  • Google Pixel 7a DXOMARK 音频测试结果出炉:总分132,位列排行榜第 43 名
  • 440Mbps,爱立信与联发科创下 5G 上行速率新纪录
  • 苹果 watchOS 9.6 开发者预览版 Beta 3 发布
  • 超过 iPhone 14 Pro Max,苹果 iPhone 14 以 19% 占比成美国最畅销 iPhone 机型
  • 下雨天这样拍出来的照片更有味道
  • 富士胶片数码相机 GFX100S 推送 Ver.2.01 固件升级,改善长时曝光和高感光度下的拍摄性能
  • vivo X90s 手机官宣 6 月 26 日发布,搭载天玑 9200 + 处理器
  • 映众推出带有隐藏式电源连接器的 RTX 40 系列显卡
  • 消息称魅族 21 系列手机主打超窄边框,后置 50Mp 大底主摄
  • 最新资讯

    热门资讯