技嘉主板固件被发现存在后门 很容易遭到中间人劫持 涉及271款主板 – 蓝点网
BIOS 固件的技嘉及款功能越来越多,如果制造商在开发固件时没有做好安全规划,主板遭到中间主板那就很可能留下漏洞容易遭到网络犯罪分子的固件利用。
例如安全公司在技嘉主板上发现后门,现存都 2023 年了,后门技嘉主板固件更新竟然还使用 HTTP 而非 HTTPS 连接,容易人劫而且下载固件后也没有做好严格的持涉校验措施,因此很容易遭到 MITM 中间人攻击。蓝点
此次安全问题涉及技嘉 271 款主板,技嘉及款在安全公司通报后,主板遭到中间主板技嘉已经确认问题并在研究解决方案,固件目前该后门尚未得到修复。现存

以下为后门情况:
安全公司发现过去几年里技嘉推出的后门主板都附带在线更新功能,系统每次启动时技嘉固件中的容易人劫一段代码都会启动一个更新程序,该更新程序连接到技嘉服务器检查和下载最新固件。持涉
问题是技嘉连接的服务器全部都采用 HTTP 明文传输,这意味着攻击者只要发起中间人劫持就很容易替换固件,让技嘉主板下载恶意固件。
实际上即便是改成 HTTPS 连接也无济于事,因为技嘉都没有做好足够的安全校验,只不过如果换成 HTTPS 后相对来说比 HTTP 好些。
另外基于该后门,攻击者如果在主板固件中植入恶意程序,那多数杀毒软件都是无法解决的,因为在 Windows 层面无法直接杀掉固件中的恶意程序。
临时缓解方法:
鉴于技嘉目前还在研究怎么修复这个后门,安全公司的建议是用户直接禁用技嘉主板固件中的 APP Center 下载和安装功能,只要禁用此功能固件就不会启动自动更新程序,因此算是一个不错的缓解措施。
另外用户还可以开启 BIOS 密码功能,开启密码功能后没有密码的情况下无法修改 BIOS,只不过日常使用可能比较麻烦。
最后用户还可以在路由器上屏蔽技嘉的更新服务器,屏蔽这些服务器后 BIOS 固件无法连接,也可以无视中间人劫持。
http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
https://software-nas/Swhttp/LiveUpdate4
(责任编辑:知识)
- 经典塔防游戏《王国保卫战5:联盟》登陆Steam、iOS及Android平台
- 最终幻想15发售日期 最终幻想15什么时候出
- 恐怖黎明隐藏的宝藏在哪 恐怖黎明隐藏的财宝在什么位置
- 恐怖黎明米诺娃在哪 恐怖黎明米诺娃在什么位置
- 《荒野大镖客2》确定10月上线 官方不敢打包票
- 全境封锁橙装怎么获得 全境封锁橙装哪里出
- 全境封锁战斗怎么操作 全境封锁武器技能怎么用
- QQ飞车愚人小狐仙+10外观能力展示
- 《尘封大陆》“新游戏+”模式预告片公布
- 黑暗之魂3手柄怎么操作 黑暗之魂3基本按键操作
- 街头霸王5哪个角色厉害 街头霸王5最高胜率是谁
- 魔兽世界光辉事迹魔兽小英雄成就怎么获得攻略
- 畅快足游选天玑!联收科天玑旗舰芯与《少时无间》足游联袂挨制更强游戏体验
- 全境封锁ak47好用吗 全境封锁ak47怎么样
- 《暗黑血统3》国区售价公布 标准版仅售198元
- 蝙蝠侠阿甘骑士猪面教授支线任务视频解说攻略 猪面教授任务怎么做
- 炉石传说末日践行者怎么样 新卡末日践行者能力分析
- 星露谷物语小精灵什么用 小精灵出现条件是什么
- 《二之国2:幽灵国度》新宣传视频 画面效果展示
- 星露谷物语乞丐剧情 星露谷物语乞丐选项怎么选
- 复苏的魔女瑟希薇怎么样 views+
- 把目标集中到一点的故事 views+
- 幻塔独角兽动力核心获取攻略分享 views+
- LOL无极剑圣出装顺序技巧 LOL剑圣技巧心得 views+
- 斗战神棍系灵猴加点推荐 灵活选择第九技能 views+
- 我的世界天堂之门怎么做?我的世界如何去天堂? views+
- 倩女幽魂手游12.21宝箱口令2021 views+
- 幻塔拟态形象怎么更换 views+
- 魔兽世界炉石天马怎么获得?炉石天马获得方法攻略 views+
- 孔子一生都做过哪些官?的故事 views+
