Добавить новость

ТАСС: полковник Гамаюнов частично признал вину в участии в преступной группе

Politico: демократы США впервые дают 2,5 млн долларов на предвыборную гонку

Шоколадная фабрика СЧАСТЬЕ выпустила коллекционный набор к юбилею Малого драматического театра — театра Европы

Россиянам посоветовали использовать нашатырный спирт для выпрямления брюк





Новости сегодня

Новости от TheMoneytizer

Утечка ключей подписи MSI UEFI: насколько это плохо и при чем тут «судный день»

Обеспокоенность по поводу недавней кибератаки на MSI растет, потому что она потенциально может привести к разрушительным атакам на цепочки поставок. Исследователь безопасности Алекс Матросов также предупредил, что в результате вторжения вредоносные обновления могут распространяться с использованием доверенных ключей подписи MSI.

Это означает, что обновления, кажущиеся легитимными, на самом деле могут содержать вредоносную полезную нагрузку, которая заражает устройства пользователей, не вызывая никаких предупреждений. Усугубляет ситуацию то, что у MSI нет автоматизированного процесса исправления и возможности отозвать утечку ключей, в отличие от крупных производителей оборудования, таких как Dell и HP. «Это похоже на сценарий судного дня, когда очень трудно обновить устройства одновременно … и будут использовать старый ключ для аутентификации», - сказал Матросов. «Это очень сложно решить, и я не думаю, что у MSI есть какое-либо резервное решение, чтобы действительно блокировать утечку ключей»

Масштабы ущерба стали известны, когда хакерская группа Money Message указала MSI в качестве жертвы и поделилась скриншотами закрытых ключей шифрования и исходного кода. Особое беспокойство вызывает ключ подписи, который используется для проверки подлинности обновлений прошивки MSI. Попав в чужие руки, этот ключ может быть использован для рассылки зараженных обновлений ничего не подозревающим пользователям. Матросов подчеркнул серьезность ситуации и необходимость для MSI оперативно устранить последствия для безопасности.

Хотя до сих пор не было сообщений об атаках на цепочки поставок, направленных на клиентов MSI, обладание ключом подписи значительно снижает усилия и ресурсы, необходимые для такой атаки хакерами.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Песков: Берлин не запрашивал телефонные переговоры Шольца и Путина

Роспотребнадзор: заболеваемость COVID-19 в РФ снизилась

Фотовыставку к 100-летию Театра сатиры открыли в столичном метро

Рябков: ситуация на Ближнем Востоке выходит из-под контроля из-за курса Израиля

Музыкальные новости

Токсиколог Кутушов рассказал, как не запутаться в витаминах D и D3

Сотрудники Росгвардии, дислоцированные на территории комплекса «Байконур», приняли участие в товарищеском матче по мини-футболу

Шестая встреча проекта «Квартирник у Маргулиса» пройдет в ЦДКЖ с Дианой Анкудиновой

БЕЗОПАСНОСТЬ ПРОВЕДЕНИЯ МАТЧА 10-ГО ТУРА РПЛ ОБЕСПЕЧИЛИ РОСГВАРДЕЙЦЫ В РОСТОВЕ-НА-ДОНУ

Новости России

Трагическая судьба семьи Левитана: внук погиб от переохлаждения, а перед напал на мать с молотком

АО «Желдорреммаш» активно развивает промышленный туризм

Рябков: ситуация на Ближнем Востоке выходит из-под контроля из-за курса Израиля

Фотовыставку к 100-летию Театра сатиры открыли в столичном метро

Экология в России и мире

Как адаптировать коллектив к новым вызовам и изменениям

Праздник к нам приходит с OUTRIGGER Maldives Maafushivaru

Журналистка Ксения Собчак появилась на публике в шляпе гусара

Токсиколог Кутушов объяснил, что делать, если разбили ртутный градусник

Спорт в России и мире

Теннисист Хачанов пробился в четвертьфинал турнира в Пекине

Медведев проиграл Алькарасу в полуфинале турнира ATP в Пекине

Сафиуллин проиграл Синнеру и не смог выйти в четвертьфинал теннисного турнира в Пекине

Мирра Андреева дебютирует в топ-20 рейтинга WTA

Moscow.media

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Филиал № 4 ОСФР по Москве и Московской области информирует: Социальный фонд выплатит остатки материнского капитала менее 10 тысяч рублей

Екатеринбург проиграл Иркутску по уровню средней зарплаты

Социальный фонд оказывает помощь эвакуированным жителям Курской области











Топ новостей на этот час

Rss.plus






Пренебрежительно относятся к русским: мигранты стали совершать больше преступлений

«Хезболла» сообщила, что вступила в бой с пехотой Израиля на юге Ливана

Рябков: ситуация на Ближнем Востоке выходит из-под контроля из-за курса Израиля

Самарцев приглашают к участию в ежегодной акции Росприроднадзора «Экоёлка»