Οι ερευνητές κυβερνοασφάλειας έχουν βρει "συμπεριφορά που μοιάζει με κερκόπορτα" στα συστήματα της Gigabyte, η οποία, όπως λένε, επιτρέπει στο υλικολογισμικό UEFI των συσκευών να ρίχνει ένα εκτελέσιμο αρχείο των Windows και να ανακτά ενημερώσεις σε μη ασφαλή μορφή.
Η εταιρεία ασφάλειας firmware Eclypsium δήλωσε ότι εντόπισε για πρώτη φορά την ανωμαλία τον Απρίλιο του 2023. Η Gigabyte έχει έκτοτε αναγνωρίσει και αντιμετωπίσει το ζήτημα.
"Το μεγαλύτερο μέρος του firmware της Gigabyte περιλαμβάνει ένα εκτελέσιμο αρχείο Windows Native Binary ενσωματωμένο μέσα στο firmware UEFI", δήλωσε στο The Hacker News ο John Loucaides, ανώτερος αντιπρόεδρος στρατηγικής της Eclypsium.
"Το εντοπιζόμενο εκτελέσιμο αρχείο των Windows πέφτει στο δίσκο και εκτελείται ως μέρος της διαδικασίας εκκίνησης των Windows, παρόμοια με την επίθεση διπλού πράκτορα LoJack. Αυτό το εκτελέσιμο αρχείο στη συνέχεια κατεβάζει και εκτελεί πρόσθετα δυαδικά προγράμματα μέσω μη ασφαλών μεθόδων".
"Μόνο η πρόθεση του συγγραφέα μπορεί να διακρίνει αυτού του είδους την ευπάθεια από μια κακόβουλη κερκόπορτα", πρόσθεσε ο Loucaides.
Το εκτελέσιμο αρχείο, σύμφωνα με την Eclypsium, ενσωματώνεται στο υλικολογισμικό UEFI και γράφεται στο δίσκο από το υλικολογισμικό ως μέρος της διαδικασίας εκκίνησης του συστήματος και στη συνέχεια εκκινείται ως υπηρεσία ενημέρωσης.
Η εφαρμογή που βασίζεται στο .NET, από την πλευρά της, έχει ρυθμιστεί για να κατεβάζει και να εκτελεί ένα ωφέλιμο φορτίο από διακομιστές ενημερώσεων της Gigabyte μέσω απλού HTTP, εκθέτοντας έτσι τη διαδικασία σε επιθέσεις adversary-in-the-middle (AitM) μέσω ενός παραβιασμένου δρομολογητή.
Ο Loucaides δήλωσε ότι το λογισμικό "φαίνεται να προοριζόταν ως νόμιμη εφαρμογή ενημέρωσης", σημειώνοντας ότι το ζήτημα επηρεάζει δυνητικά "περίπου 364 συστήματα Gigabyte με μια πρόχειρη εκτίμηση 7 εκατομμυρίων συσκευών".
Με τους φορείς απειλών να αναζητούν συνεχώς τρόπους για να παραμένουν απαρατήρητοι και να αφήνουν ελάχιστο αποτύπωμα εισβολής, οι ευπάθειες στον προνομιακό μηχανισμό ενημέρωσης υλικολογισμικού θα μπορούσαν να ανοίξουν το δρόμο για αθόρυβα bootkits UEFI και εμφυτεύματα που μπορούν να υπονομεύσουν όλους τους ελέγχους ασφαλείας που εκτελούνται στο επίπεδο του λειτουργικού συστήματος.
by Deepl
Πηγή : The Hackernews
Εμφάνιση 1-15 από 20
-
01-06-23, 11:45 Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.162
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
01-06-23, 11:57 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #2
Αν κατάλαβα καλά αυτό ισχύει μόνο αν περάσεις το firmware από το EXE μέσα στα windows , σωστά?
There's no substitute for experience
CorollaClub
-
01-06-23, 12:51 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #3
Το πρόβλημα θα λυνόταν με https;
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
01-06-23, 13:48 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #4There's no substitute for experience
CorollaClub
-
01-06-23, 14:02 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #5
Οοοοουυυυ δεν θα θελες να ξερεις.....
Πριν λιγα χρονια αρκετες εταιρειες το παρουσιαζαν ως functionality και μεγαλη ανεση γιατι δεν χρειαζοταν να μπλεξεις με bios το οποιο ακομα και σημερα πολλοι το θεωρουν για λιγους και γνωστες. Ποσο μαλλον να κανεις reboot σε dos prompt με μαυρη οθονη να αναβοσβηνει αυτος ο λευκος χαρος εκει να περιμενει δακτυλογραφηση εντολων.....μπρρρρρρρ
Ααααχχχ ωραιες εποχες με dos 6 και windows 3.11
-
01-06-23, 14:26 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #6Case:Nemesis NZXT PSU: HEC WinPower 550UB Mobo: ASUS P5K PREMIUM WiFi/AP CPU: C2D E6750 2.66Ghz RAM: 4x1GB DDR2 @ 1066Mhz GPU: ALBATRON ATi RADEON HD4870 1GB [PCI-E] HDD: 1x320GB WD3200YS 2x640GB WD6400AAKS 1x750GB Seagate ST3750330AS 2x1TB SAMSUNG HD103UJ 1x2TB Seagate ST32000542AS Other: Logitech X-530 Sound
-
01-06-23, 14:45 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #7
-
01-06-23, 14:45 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #8
Σου αρέσει να ζεις επικίνδυνα
.. εγώ είναι κανόνας σε οτιδήποτε αφορά εγγραφή σε chip, είτε είναι το pc μου, είτε είναι server (οκ εκεί έχουμε Ilo ή idrac κλπ) να ΜΗΝ υπάρχει φορτωμένο λειτουργικό από πάνω...
Οκ από ότι έχω δει συνήθως το σύστημα απλά κάνει reboot και το περνάει από dos... αλλά προτιμώ για ασφάλεια το usb stick.
Υ.Γ. Δεν τολμάω να αναφέρω πως ο Νο2 κανόνας αναβάθμισης είναι να είμαστε πάνω σε UPS γιατί θα με κράξετε ποιο πολύThere's no substitute for experience
CorollaClub
-
01-06-23, 15:16 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #9
Και γιατί η διαδικασία να μην ενσωματωθεί στο windows update ή μέσω άλλης εφαρμογής (πχ. όπως γίνεται στα Dell μέσω του Dell Command Update)? Αυτή η διαδικασία απενεργοποιεί και επανεργοποιεί αυτομάτως και το bitlocker που μπορεί να έχει κάποιος και εάν επιλέξει να το κάνει χειροκίνητα μπορεί να το ξεχάσει.
Στα dell μου (latitude & vostro) έχω δει να το εμφανίζει στο wu, αλλά επιλέγω πάντα να το κάνω μέσω του dell command.Mono No Aware
-
01-06-23, 15:22 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #10There's no substitute for experience
CorollaClub
-
01-06-23, 15:23 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #11
Reboot και περνάει το fw σε dos. Δεν πατάς τίποτα άλλο μετά το reboot, απλά παρακολουθείς.
Mono No Aware
-
01-06-23, 15:24 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #12There's no substitute for experience
CorollaClub
-
01-06-23, 15:32 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #13
Εμεις οι απλοι χρηστες τι πρεπει να κανουμε? Πρεπει ντε και καλα τωρα να κανω update το bios? Δεν προκειται ποτε να κανω install το bloatware της gigabyte.
Με επιφύλαξη. Κοιταξα λιγο παραπανω το θεμα, αμα δεν κανεις ποτε install το app center δεν υπάρχει κίνδυνος. Ισως σε μερικες ωρες/μερες υπαρχουν ποιο ξεκαθαρα στοιχεια για το τι πρεπει να κανει καποιος.Τελευταία επεξεργασία από το μέλος ZaNteR : 01-06-23 στις 16:37.
-
01-06-23, 17:45 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #14
Οκ.... Έχω καιρό να δω αν υπάρχει νεότερο Firmware! Πάντα μέσω bios και πάντα με μια αγωνία αν πάνε όλα καλά....
Μπορείς να συμμετέχεις και εσύ πολύ εύκολα στην ερευνά/αντιμετώπιση διάφορων ασθενιών, δωρίζοντας υπολογιστικούς πόρους του υπολογιστή σου:
(κλικ στην εικόνα)
-
01-06-23, 17:51 Απάντηση: Κρίσιμη ευπάθεια Firmware σε συστήματα Gigabyte εκθέτει ~7 εκατομμύρια συσκευές #15
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.162
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
Bookmarks