SK

Gigabyte aktualizuje matičné dosky s backdoorom. Budú tak lepšie zabezpečené

Spoločnosť pomerne rýchlo zareagovala na možnosť zneužitia aktualizačného procesu.

Pár dní dozadu sme vás informovali o tom, že výrobca PC hardvéru - spoločnosť Gigabyte predáva matičné dosky s backdoorom. Tieto "zadné vrátka" slúžia na aktualizáciu firmvéru dosiek, pričom aktualizácia má prebiehať automaticky a bez vedomia používateľa. Nápad je to pekný, lenže služba nie je úplne bezpečná. Objaviť chyby v aktualizačnom procese sa podarilo kyber-bezpečnostnej spoločnosti - Eclypsium, ktorá na ne upozornila koncom minulého mesiaca. Firme sa zároveň podarilo detegovať až 260 matičných dosiek, ktoré obsahovali tento backdoor pre tiché aktualizácie. Prečo je táto forma aktualizácii FW dosiek nebezpečná? Update prebiehal často aj bez použitia protokolu HTTPS a tak isto chýbalo overenie inštalačného balíka.

Na túto informáciu pomerne rýchlo zareagovala spoločnosť Gigabyte, ktorá medzičasom stihla vydať nové aktualizačné balíky firmvérov matičných dosiek. Aktualizáciu tak môžu nainštalovať majitelia matičných dosiek výrobcu - AMD 500 a AMD 400, Intel 600 a Intel 700. Aktualizácie BIOSu a UEFI majú byť už dostupné aj pre Intel 400 a 500. Softvérové updaty dosiek prinášajú kryptografické overovanie inštalačného balíka, ale aj overenie certifikátov zo strany aktualizačného servera. Vďaka tomu by aktualizácie mali byť bezpečné, pričom snahy hackerov nabúrať tento proces majú byť neúspešné. V prípade, že aj napriek aktualizácii sa vám vzdialené updaty nepozdávajú, môžete ich vypnúť v nastaveniach BIOSu/UEFI, ak túto možnosť samozrejme máte.

Zdroj: Techspot,

Add new comment
TOPlist