806 emaplaadil on avastatud testvõti, mis võimaldab mööda minna UEFI Secure Bootist

Turva-uuringute firma Binarly tuvastas UEFI Secure Booti kontrollrežiimi ületamise võimaluse enam kui 800 toote puhul, mille on välja andnud ettevõtted Acer, Dell, Fujitsu, Gigabyte, HP, Intel, Lenovo ja Supermicro. Probleem sai koodnimeks PKfail ning see on seotud selle platvormi usaldusväärse võtme (PK, Platform Key) kasutamisega, mille genereeris AMI (American Megatrends International) ja mis tarniti testimise märgina. Kõige vanemad tehaseversioonid, kus kasutati testvõtit, on välja antud 2012. aastal, uusimad on dateeritud juunisse 2024. Uurijate andmetel on probleemiga kokku puutunud rohkem kui 10% kõigist kontrollitud tehaseversioonidest.

Võtme parameetrites märkis, et see ei ole usaldusväärne ning seda ei tohiks oma toodetes kasutada. Eeldati, et see testvõti asendatakse tootja enda võtmega, kuid tootjad ignoreerisid hoiatust ja kasutasid lõppetappide tehaseversioonides tüüpilist üldvõtit, mis saadeti kõigile AMI partneritele ja klientidele.

AMI privaatne testvõti, mis on vajalik digiallkirjade loomiseks, tuli avalikkuse ette pärast informatsiooni lekkimist ühe varustustootja juures, kelle töötaja kogemata postitas GitHubi avalikku repositorysse koodi, mis sisaldas seda võtit. Privaatvõti oli paigutatud krüpteeritud faili, mille krüpteerimiseks kasutati lihtsat 4-täheliselt parooli, mille suudeti kergesti ära arvata bruteforce meetodil.

Platvormi võti kasutatakse usaldusnurgana andmebaasi allkirjade haldamiseks Secure Boot'i jaoks. Platvormi privaatse osa saamine kompromiteerib kogu usaldusketti, mis on seotud laadimissüsteemi komponentide kehtivuse kontrollimisega — teades platvormi võtit on võimalik ületada Secure Boot kaitset ning manipuleerida KEK (Key Exchange Key) ja andmebaasidega «db» (Allkirja andmebaas) ja «dbx» (Keelatud allkirja andmebaas), et laadida oma komponente. KEK loob usaldusketi vaheajami ja operatsioonisüsteemi vahel, «db» sisaldab allkirju ja sertifikaate laadijatele ning kolmandate osaliste UEFI komponentidele, ning «dbx» hõlmab tagasi kutsutud allkirju tuntud pahatahtlike komponentide jaoks.

Rünnaku sooritamiseks piisab uute võtmete ja sertifikaatide genereerimisest KEK ja db jaoks, pärast mida saab kasutada avalikuks saanud platvormi testvõtit loodud KEK-sertifikaadi laadimiseks UEFI-firmware'i. Pärast KEK-sertifikaadi laadimist firmware'i saab seotud privaatvõtit kasutada uue db sertifikaadi laadimiseks andmebaasi db. Pärast db sertifikaadi laadimist saab seostatud privaatvõtit kasutada laaditavate EFI-komponentide allkirjastamiseks. openssl req -newkey rsa:4096 -nodes -keyout KEK.key -new -x509 -sha256 -days 3650 -subj "/CN=BRLY KEK/" -out KEK.crt openssl req -newkey rsa:4096 -nodes -keyout db.key -new -x509 -sha256 -days 3650 -subj "/CN=BRLY db/" -out db.crt efi-updatevar -a -c KEK.crt -k PK.key KEK efi-updatevar -a -c db.crt -k KEK.key db sbsign —key db.key —cert db.crt —output rogue.efi.signed rogue.efi

Platvormi võtme õigsuse kontrollimiseks piisab, kui käivitada utiliit «efi-readvar -v PK» paketist efitools ja veenduda, et platvormi võtme ei ole testvõti: efi-readvar -v PK Muutujad PK, pikkus 862 PK: Loend 0, tüüp X509 Allkiri 0, suurus 834, omanik 26dc4851-195f-4ae1-9a19-fbf883bbb35e Teema: CN=DO NOT TRUST — AMI Test PK Andja: CN=DO NOT TRUST — AMI Test PK

Vaata videot


Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster