Hackeri sprístupnili súkromné kľúče MSI, ovládače a iný softvér môže poškodiť váš počítač.
Hackerom zo skupiny Money Message sa podarilo získať súkromné digitálne kľúče, ktoré vlastnila spoločnosť Micro-Star International (MSI). Únik je vážny aj vďaka tomu, že na svetlo sveta sa dostali aj kľúče týkajúce sa zabezpečenia BIOSu - Intel Boot Guard. Tento program má na starosti ochranu počítača počas štartu. Hackeri pomocou týchto kľúčov vedia obísť ochranu, čo predstavuje veľmi vážne bezpečnostné riziko. Totiž ak nájdete aktualizáciu BIOSu pre váš počítač, ktorá nepochádza zo stránok výrobcu, môžete si takouto neuváženou inštaláciou nenávratne poškodiť počítač. Takéhoto malvéru, ktorý nainštalujete do BIOSu sa nezbavíte ani reinštaláciou operačného systému. V tomto prípade sú ohrození takmer všetci používatelia počítačov s procesormi Intel.
Používatelia počítačov a notebook spoločnosti MSI, musia byť opatrní dvoj-násobne. Hackeri totiž ukradli privátne kľúče, ktoré môžu zneužiť na podsunutie falošných ovládačov. Tie samozrejme budú obsahovať škodlivý kód, schopný poškodiť alebo zneužiť operačný systém počítača pre potreby hackerov bez vášho vedomia.
Spoločnosť MSI bola napadnutá hackerskou skupinou Money Message, lenže firma sa rozhodla nezaplatiť výkupné ani pod hrozbou zverejnenia súkromných kľúčov. Hackerom sa malo podariť ukradnúť približne 1,5 TB dát zo serverov spoločnosti, pričom zahŕňali aj zdrojové kódy k rôznym produktom. Súčasťou úniku mala byť aj súkromná komunikácia. Súkromné kľúče spoločnosti MSI sa podarilo objaviť bezpečnostnej firme Binarly, ktorá chce aktuálne hľadať softvér tváriaci sa, ako originálny od výrobcu. Dodáme, že takéto ovládače, vďaka kľúčom vedia ľahko uniknúť detekcii anti-vírusovým programom.
Zdroj: Techspot,

Pridať nový komentár