首页 > 新闻 > 硬件新闻 > 正文

加密密钥曝光导致安全启动失效,影响戴尔、宏碁、联想等近 500 款型号设备

WBOY
发布: 2024-07-26 14:40:01
转载
1038人浏览过

本站 7 月 26 日消息,科技媒体 arstechnica 今天(7 月 26 日)发布博文,表示宏碁戴尔、技嘉、英特尔和超微电脑(supermicro)这 5 大设备商的 200 多款机型存在安全启动(secure boot)问题。

报道称支撑上述设备安全启动的加密密钥,已经于 2022 年被泄露。

加密密钥曝光导致安全启动失效,影响戴尔、宏碁、联想等近 500 款型号设备

为多家美国设备制造商工作的某个人于 2022 年 12 月在 GitHub 公共存储库中公布了平台密钥,也就是在硬件设备及其固件之间形成 root-of-trust anchor 的加密密钥。

该存储库位于 https://github.com/raywu-aaeon/Ryzen2000_4000.git,截至本站发稿为止,该链接已经被删除。

Binarly 的研究人员于 2023 年 1 月调查供应链事件时发现了该密钥,扫描固件镜像,通过证书序列号 55:fb:ef:87:81:23:00:84:47:17:0b:b3:cd:87:3a:f4 识别,共计发现了 215 款使用被泄露密钥的设备。

研究人员很快发现,该密钥的泄露只是更大的供应链故障的开始,几乎所有主要设备制造商的近300 多种额外设备型号上的安全引导完整性都存在严重问题。除了前面提到的五家制造商外,还包括 Aopen、Foremelife、富士通、惠普、联想等。

AI Sofiya
AI Sofiya

一款AI驱动的多功能工具

AI Sofiya 109
查看详情 AI Sofiya

这些密钥是由 AMI 公司创建的,AMI 是软件开发者工具包的三大主要提供商之一,设备制造商利用这些工具包定制 UEFI 固件,使其能够在特定的硬件配置上运行。

加密密钥曝光导致安全启动失效,影响戴尔、宏碁、联想等近 500 款型号设备

加密密钥曝光导致安全启动失效,影响戴尔、宏碁、联想等近 500 款型号设备

加密密钥曝光导致安全启动失效,影响戴尔、宏碁、联想等近 500 款型号设备

以上就是加密密钥曝光导致安全启动失效,影响戴尔宏碁、联想等近 500 款型号设备的详细内容,更多请关注php中文网其它相关文章!

相关标签:
数码产品性能查询
数码产品性能查询

该软件包括了市面上所有手机CPU,手机跑分情况,电脑CPU,电脑产品信息等等,方便需要大家查阅数码产品最新情况,了解产品特性,能够进行对比选择最具性价比的商品。

下载
来源:IT之家网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号