Калидҳои хусусии Intel фошшуда барои нотариуси нармафзори MSI истифода мешаванд

Ҳангоми ҳамла ба системаҳои иттилоотии MSI, ҳамлагарон тавонистанд беш аз 500 ГБ маълумоти дохилии ширкатро зеркашӣ кунанд, ки аз ҷумла рамзҳои ибтидоии нармафзори нармафзор ва абзорҳои марбут ба васл кардани онҳоро дар бар мегиранд. Гунаҳкорони ҳамла барои ифшо накардани ин маълумот 4 миллион доллар талаб карданд, аммо MSI рад кард ва баъзе маълумотҳо дар домени ҷамъиятӣ нашр шуданд.

Дар байни маълумоти нашршуда калидҳои хусусии Intel ба OEM интиқол дода шудаанд, ки барои имзои рақамии нармафзори баровардашуда ва таъмини пурборкунии бехатар бо технологияи Intel Boot Guard истифода мешуданд. Мавҷудияти калидҳои санҷиши нармафзор имкон медиҳад, ки имзои рақамии дуруст барои нармафзори сохта ё тағирёфта тавлид карда шавад. Калидҳои Boot Guard ба шумо имкон медиҳанд, ки механизми оғози танҳо ҷузъҳои санҷидашударо дар марҳилаи ибтидоии пурборкунӣ, ки онро масалан барои вайрон кардани механизми пурборкунии UEFI Secure Boot тафтишшуда истифода бурдан мумкин аст, гузаред.

Калидҳои кафолати нармафзор ҳадди аққал ба 57 маҳсулоти MSI ва калидҳои Boot Guard ба 166 маҳсулоти MSI таъсир мерасонанд. Тахмин меравад, ки калидҳои Boot Guard бо вайрон кардани маҳсулоти MSI маҳдуд нестанд ва инчунин метавонанд барои ҳамла ба таҷҳизоти истеҳсолкунандагони дигар бо истифода аз протсессори насли 11, 12 ва 13-уми Intel истифода шаванд (масалан, тахтаҳои Intel, Lenovo ва Supermicro зикр шудаанд). Илова бар ин, калидҳои ошкоршуда метавонанд барои ҳамла ба дигар механизмҳои тасдиқкунанда, ки контролери Intel CSME (Converged Security and Management Engine) -ро истифода мебаранд, ба монанди кушодани OEM, ISH (Integrated Sensor Hub) ва SMIP (Signed Master Image Profile).

Манбаъ: opennet.ru

Илова Эзоҳ