{"id":118325,"date":"2024-07-26T15:43:00","date_gmt":"2024-07-26T13:43:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/v-806-modelyah-materinskih-plat-vyyavlen-testovyj-klyuch-pozvolyayushhij-obojti-uefi-secure-boot"},"modified":"2024-07-26T15:43:00","modified_gmt":"2024-07-26T13:43:00","slug":"v-806-modelyah-materinskih-plat-vyyavlen-testovyj-klyuch-pozvolyayushhij-obojti-uefi-secure-boot","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/v-806-modelyah-materinskih-plat-vyyavlen-testovyj-klyuch-pozvolyayushhij-obojti-uefi-secure-boot","title":{"rendered":"Un cl\u00e9 de test permettant de contourner le UEFI Secure Boot a \u00e9t\u00e9 d\u00e9couverte dans 806 mod\u00e8les de cartes m\u00e8res.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Les chercheurs en s\u00e9curit\u00e9 de l'entreprise Binarly ont identifi\u00e9 une possibilit\u00e9 de contournement du mode de v\u00e9rification de d\u00e9marrage UEFI Secure Boot sur plus de 800 produits fabriqu\u00e9s par Acer, Dell, Fujitsu, Gigabyte, HP, Intel, Lenovo et Supermicro. Le probl\u00e8me a \u00e9t\u00e9 surnomm\u00e9 PKfail et est li\u00e9 \u00e0 l'utilisation dans les firmwares d'une cl\u00e9 de plateforme (PK, Platform Key) non fiable, g\u00e9n\u00e9r\u00e9e par AMI (American Megatrends International) et fournie comme un \u00e9chantillon de test. Les firmwares les plus anciens utilisant cette cl\u00e9 de test ont \u00e9t\u00e9 publi\u00e9s en 2012, tandis que les plus r\u00e9cents sont dat\u00e9s de juin 2024. Selon les chercheurs, plus de 10 % de tous les firmwares v\u00e9rifi\u00e9s sont concern\u00e9s par ce probl\u00e8me.      <\/p>\n<p>Dans les param\u00e8tres de la cl\u00e9, il \u00e9tait indiqu\u00e9 qu'elle n'\u00e9tait pas fiable et ne devait pas \u00eatre fournie dans ses produits. Il \u00e9tait pr\u00e9vu que cette cl\u00e9 de test soit remplac\u00e9e par une cl\u00e9 propre, mais les fabricants n'ont pas tenu compte de l'avertissement et ont utilis\u00e9 dans les firmwares finaux une cl\u00e9 g\u00e9n\u00e9rique standard, envoy\u00e9e \u00e0 tous les partenaires et clients d'AMI.     <\/p>\n<p>La partie priv\u00e9e de la cl\u00e9 de test AMI, n\u00e9cessaire \u00e0 la cr\u00e9ation de signatures num\u00e9riques, a \u00e9t\u00e9 rendue accessible au public apr\u00e8s une fuite d'informations chez l'un des fabricants de mat\u00e9riel, dont un employ\u00e9 a par erreur publi\u00e9 dans un d\u00e9p\u00f4t public sur GitHub un code contenant cette cl\u00e9. La cl\u00e9 priv\u00e9e a \u00e9t\u00e9 plac\u00e9e dans un fichier chiffr\u00e9, dont le chiffrement a utilis\u00e9 un mot de passe simple de 4 caract\u00e8res, facilement devinable par m\u00e9thode de brute force.       <\/p>\n<p>La cl\u00e9 de la plateforme est utilis\u00e9e comme racine de confiance pour attester la base de donn\u00e9es des cl\u00e9s pour le Secure Boot. L'obtention de la partie secr\u00e8te de la cl\u00e9 de la plateforme compromet toute la cha\u00eene de confiance impliqu\u00e9e dans la validation des composants du syst\u00e8me au d\u00e9marrage \u2013 conna\u00eetre la cl\u00e9 de la plateforme permet de contourner la protection Secure Boot et d'organiser un remplacement lors du d\u00e9marrage avec des composants personnalis\u00e9s via la manipulation de la cl\u00e9 KEK (Key Exchange Key) et des bases de donn\u00e9es \u00ab db \u00bb (Signature Database) et \u00ab dbx \u00bb (Forbidden Signature Database). KEK est responsable de l'\u00e9tablissement de la cha\u00eene de confiance entre le firmware et le syst\u00e8me d'exploitation, \u00ab db \u00bb contient des certificats et des signatures pour le chargeur et les composants tiers UEFI, tandis que \u00ab dbx \u00bb inclut les signatures r\u00e9voqu\u00e9es de composants malveillants connus.    <\/p>\n<p>Pour ex\u00e9cuter une attaque, il suffit de g\u00e9n\u00e9rer de nouvelles cl\u00e9s et certificats pour KEK et db, puis d'utiliser la cl\u00e9 de plateforme de test devenue publique pour charger le certificat KEK cr\u00e9\u00e9 dans le firmware UEFI. Apr\u00e8s avoir charg\u00e9 le certificat KEK dans le firmware, on peut utiliser la cl\u00e9 secr\u00e8te associ\u00e9e pour charger un nouveau certificat dans la base de donn\u00e9es db. Une fois le certificat db charg\u00e9, la cl\u00e9 secr\u00e8te associ\u00e9e peut \u00eatre utilis\u00e9e pour attester les composants EFI charg\u00e9s.         openssl req -newkey rsa:4096 -nodes -keyout KEK.key -new -x509 -sha256 -days 3650 -subj '\/CN=BRLY KEK\/' -out KEK.crt     openssl req -newkey rsa:4096 -nodes -keyout db.key -new -x509 -sha256 -days 3650 -subj '\/CN=BRLY db\/' -out db.crt       efi-updatevar -a -c KEK.crt -k PK.key KEK     efi-updatevar -a -c db.crt -k KEK.key db     sbsign --key db.key --cert db.crt --output rogue.efi.signed rogue.efi      <\/p>\n<p>Pour v\u00e9rifier la validit\u00e9 de la cl\u00e9 de la plateforme, il suffit d'ex\u00e9cuter l'utilitaire \u00ab efi-readvar -v PK \u00bb du paquet efitools et de s'assurer que la cl\u00e9 de la plateforme n'est pas un certificat de test :         efi-readvar -v PK       Variable PK, longueur 862     PK : Liste 0, type X509         Signature 0, taille 834, propri\u00e9taire 26dc4851-195f-4ae1-9a19-fbf883bbb35e             Sujet :                 CN=NE PAS FAIRE CONFIANCE \u2013 AMI Test PK             \u00c9metteur :                 CN=NE PAS FAIRE CONFIANCE \u2013 AMI Test PK          <center>  <div class=\"youtube-placeholder\" data-id=\"CveWt3gFQTE\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/CveWt3gFQTE\/hqdefault.jpg\" alt=\"Lire la vid\u00e9o\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=61610\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Binarly \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043e\u0431\u0445\u043e\u0434\u0430 \u0440\u0435\u0436\u0438\u043c\u0430 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 UEFI Secure Boot \u043d\u0430 \u0431\u043e\u043b\u0435\u0435 \u0447\u0435\u043c 800 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430\u0445, \u0432\u044b\u043f\u0443\u0449\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c\u0438 Acer, Dell, Fujitsu, Gigabyte, HP, Intel, Lenovo \u0438 Supermicro. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0430 \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f PKfail \u0438 \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0432 \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0430\u0445 \u043d\u0435 \u0437\u0430\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u044e\u0449\u0435\u0433\u043e \u0434\u043e\u0432\u0435\u0440\u0438\u044f \u043a\u043b\u044e\u0447\u0430 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b (PK, Platform Key), \u0441\u0433\u0435\u043d\u0435\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0435\u0439 AMI (American Megatrends International) [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-118325","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Binarly \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043e\u0431\u0445\u043e\u0434\u0430 \u0440\u0435\u0436\u0438\u043c\u0430 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 UEFI Secure Boot \u043d\u0430 \u0431\u043e\u043b\u0435\u0435 \u0447\u0435\u043c 800 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430\u0445, \u0432\u044b\u043f\u0443\u0449\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c\u0438 Acer, Dell, Fujitsu, Gigabyte, HP, Intel.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/v-806-modelyah-materinskih-plat-vyyavlen-testovyj-klyuch-pozvolyayushhij-obojti-uefi-secure-boot\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412 806 \u043c\u043e\u0434\u0435\u043b\u044f\u0445 \u043c\u0430\u0442\u0435\u0440\u0438\u043d\u0441\u043a\u0438\u0445 \u043f\u043b\u0430\u0442 \u0432\u044b\u044f\u0432\u043b\u0435\u043d \u0442\u0435\u0441\u0442\u043e\u0432\u044b\u0439 \u043a\u043b\u044e\u0447, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0431\u043e\u0439\u0442\u0438 UEFI Secure Boot | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Binarly \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043e\u0431\u0445\u043e\u0434\u0430 \u0440\u0435\u0436\u0438\u043c\u0430 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 UEFI Secure Boot \u043d\u0430 \u0431\u043e\u043b\u0435\u0435 \u0447\u0435\u043c 800 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430\u0445, \u0432\u044b\u043f\u0443\u0449\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c\u0438 Acer, Dell, Fujitsu, Gigabyte, HP, Intel.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/v-806-modelyah-materinskih-plat-vyyavlen-testovyj-klyuch-pozvolyayushhij-obojti-uefi-secure-boot\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-07-26T13:43:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-07-26T13:43:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Un cl\u00e9 de test a \u00e9t\u00e9 trouv\u00e9e dans 806 mod\u00e8les de cartes m\u00e8res, permettant de contourner UEFI Secure Boot | ProHoster","description":"Des chercheurs en s\u00e9curit\u00e9 de la soci\u00e9t\u00e9 Binarly ont identifi\u00e9 une possibilit\u00e9 de contournement du mode de d\u00e9marrage s\u00e9curis\u00e9 UEFI Secure Boot sur plus de 800 produits fabriqu\u00e9s par Acer, Dell, Fujitsu, Gigabyte, HP et Intel.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/v-806-modelyah-materinskih-plat-vyyavlen-testovyj-klyuch-pozvolyayushhij-obojti-uefi-secure-boot","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412 806 \u043c\u043e\u0434\u0435\u043b\u044f\u0445 \u043c\u0430\u0442\u0435\u0440\u0438\u043d\u0441\u043a\u0438\u0445 \u043f\u043b\u0430\u0442 \u0432\u044b\u044f\u0432\u043b\u0435\u043d \u0442\u0435\u0441\u0442\u043e\u0432\u044b\u0439 \u043a\u043b\u044e\u0447, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0431\u043e\u0439\u0442\u0438 UEFI Secure Boot | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Binarly \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043e\u0431\u0445\u043e\u0434\u0430 \u0440\u0435\u0436\u0438\u043c\u0430 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 UEFI Secure Boot \u043d\u0430 \u0431\u043e\u043b\u0435\u0435 \u0447\u0435\u043c 800 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430\u0445, \u0432\u044b\u043f\u0443\u0449\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c\u0438 Acer, Dell, Fujitsu, Gigabyte, HP, Intel.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/v-806-modelyah-materinskih-plat-vyyavlen-testovyj-klyuch-pozvolyayushhij-obojti-uefi-secure-boot","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-07-26T13:43:00+00:00","article:modified_time":"2024-07-26T13:43:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"118325","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 04:53:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 04:53:19","updated":"2026-01-23 04:53:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/118325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=118325"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/118325\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=118325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=118325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=118325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}