Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 20
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Οι ερευνητές κυβερνοασφάλειας έχουν βρει "συμπεριφορά που μοιάζει με κερκόπορτα" στα συστήματα της Gigabyte, η οποία, όπως λένε, επιτρέπει στο υλικολογισμικό UEFI των συσκευών να ρίχνει ένα εκτελέσιμο αρχείο των Windows και να ανακτά ενημερώσεις σε μη ασφαλή μορφή.

    Η εταιρεία ασφάλειας firmware Eclypsium δήλωσε ότι εντόπισε για πρώτη φορά την ανωμαλία τον Απρίλιο του 2023. Η Gigabyte έχει έκτοτε αναγνωρίσει και αντιμετωπίσει το ζήτημα.

    "Το μεγαλύτερο μέρος του firmware της Gigabyte περιλαμβάνει ένα εκτελέσιμο αρχείο Windows Native Binary ενσωματωμένο μέσα στο firmware UEFI", δήλωσε στο The Hacker News ο John Loucaides, ανώτερος αντιπρόεδρος στρατηγικής της Eclypsium.

    "Το εντοπιζόμενο εκτελέσιμο αρχείο των Windows πέφτει στο δίσκο και εκτελείται ως μέρος της διαδικασίας εκκίνησης των Windows, παρόμοια με την επίθεση διπλού πράκτορα LoJack. Αυτό το εκτελέσιμο αρχείο στη συνέχεια κατεβάζει και εκτελεί πρόσθετα δυαδικά προγράμματα μέσω μη ασφαλών μεθόδων".

    "Μόνο η πρόθεση του συγγραφέα μπορεί να διακρίνει αυτού του είδους την ευπάθεια από μια κακόβουλη κερκόπορτα", πρόσθεσε ο Loucaides.

    Το εκτελέσιμο αρχείο, σύμφωνα με την Eclypsium, ενσωματώνεται στο υλικολογισμικό UEFI και γράφεται στο δίσκο από το υλικολογισμικό ως μέρος της διαδικασίας εκκίνησης του συστήματος και στη συνέχεια εκκινείται ως υπηρεσία ενημέρωσης.

    Η εφαρμογή που βασίζεται στο .NET, από την πλευρά της, έχει ρυθμιστεί για να κατεβάζει και να εκτελεί ένα ωφέλιμο φορτίο από διακομιστές ενημερώσεων της Gigabyte μέσω απλού HTTP, εκθέτοντας έτσι τη διαδικασία σε επιθέσεις adversary-in-the-middle (AitM) μέσω ενός παραβιασμένου δρομολογητή.

    Ο Loucaides δήλωσε ότι το λογισμικό "φαίνεται να προοριζόταν ως νόμιμη εφαρμογή ενημέρωσης", σημειώνοντας ότι το ζήτημα επηρεάζει δυνητικά "περίπου 364 συστήματα Gigabyte με μια πρόχειρη εκτίμηση 7 εκατομμυρίων συσκευών".

    Με τους φορείς απειλών να αναζητούν συνεχώς τρόπους για να παραμένουν απαρατήρητοι και να αφήνουν ελάχιστο αποτύπωμα εισβολής, οι ευπάθειες στον προνομιακό μηχανισμό ενημέρωσης υλικολογισμικού θα μπορούσαν να ανοίξουν το δρόμο για αθόρυβα bootkits UEFI και εμφυτεύματα που μπορούν να υπονομεύσουν όλους τους ελέγχους ασφαλείας που εκτελούνται στο επίπεδο του λειτουργικού συστήματος.

    by Deepl

    Πηγή : The Hackernews
    Attached Files Attached Files

  2. #2
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.185
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Αν κατάλαβα καλά αυτό ισχύει μόνο αν περάσεις το firmware από το EXE μέσα στα windows , σωστά?
    There's no substitute for experience
    CorollaClub

  3. #3
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.359
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Το πρόβλημα θα λυνόταν με https;
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #4
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.185
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Το πρόβλημα θα λυνόταν με https;
    Κινέζος.. υπάρχει κανείς που αναβαθμίζει δλδ Bios μέσα από τα windows???
    There's no substitute for experience
    CorollaClub

  5. #5
    Εγγραφή
    16-02-2005
    Ηλικία
    45
    Μηνύματα
    5.002
    Downloads
    13
    Uploads
    0
    ISP
    Net One
    Router
    Speedtouch 780WL
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Κινέζος.. υπάρχει κανείς που αναβαθμίζει δλδ Bios μέσα από τα windows???
    Οοοοουυυυ δεν θα θελες να ξερεις.....
    Πριν λιγα χρονια αρκετες εταιρειες το παρουσιαζαν ως functionality και μεγαλη ανεση γιατι δεν χρειαζοταν να μπλεξεις με bios το οποιο ακομα και σημερα πολλοι το θεωρουν για λιγους και γνωστες. Ποσο μαλλον να κανεις reboot σε dos prompt με μαυρη οθονη να αναβοσβηνει αυτος ο λευκος χαρος εκει να περιμενει δακτυλογραφηση εντολων.....μπρρρρρρρ

    Ααααχχχ ωραιες εποχες με dos 6 και windows 3.11

  6. #6
    Εγγραφή
    09-12-2006
    Περιοχή
    Αθήνα
    Ηλικία
    37
    Μηνύματα
    2.730
    Downloads
    28
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    COSMOTE
    Router
    Speedport Plus 2
    Έχει βγει BIOS update που το διορθώνει, το πέρασα και ελπίζω να μην εχουν χαλασει κατι άλλο (εχω ασχημη εμπειρία με την aorus b450-m)

    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Κινέζος.. υπάρχει κανείς που αναβαθμίζει δλδ Bios μέσα από τα windows???
    Εγώ!
    Case:Nemesis NZXT PSU: HEC WinPower 550UB Mobo: ASUS P5K PREMIUM WiFi/AP CPU: C2D E6750 2.66Ghz RAM: 4x1GB DDR2 @ 1066Mhz GPU: ALBATRON ATi RADEON HD4870 1GB [PCI-E] HDD: 1x320GB WD3200YS 2x640GB WD6400AAKS 1x750GB Seagate ST3750330AS 2x1TB SAMSUNG HD103UJ 1x2TB Seagate ST32000542AS Other: Logitech X-530 Sound

  7. #7
    Εγγραφή
    01-11-2011
    Μηνύματα
    3.603
    Downloads
    0
    Uploads
    0
    ISP
    HOL
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Κινέζος.. υπάρχει κανείς που αναβαθμίζει δλδ Bios μέσα από τα windows???
    μεχρι που βγηκαν τα bios flash buttons αρκετοι

  8. #8
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.185
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από Andreaslar Εμφάνιση μηνυμάτων
    Έχει βγει BIOS update που το διορθώνει, το πέρασα και ελπίζω να μην εχουν χαλασει κατι άλλο (εχω ασχημη εμπειρία με την aorus b450-m)



    Εγώ!
    Σου αρέσει να ζεις επικίνδυνα .. εγώ είναι κανόνας σε οτιδήποτε αφορά εγγραφή σε chip, είτε είναι το pc μου, είτε είναι server (οκ εκεί έχουμε Ilo ή idrac κλπ) να ΜΗΝ υπάρχει φορτωμένο λειτουργικό από πάνω...
    Οκ από ότι έχω δει συνήθως το σύστημα απλά κάνει reboot και το περνάει από dos... αλλά προτιμώ για ασφάλεια το usb stick.

    Υ.Γ. Δεν τολμάω να αναφέρω πως ο Νο2 κανόνας αναβάθμισης είναι να είμαστε πάνω σε UPS γιατί θα με κράξετε ποιο πολύ
    There's no substitute for experience
    CorollaClub

  9. #9
    Εγγραφή
    03-01-2018
    Περιοχή
    22 Acacia Avenue
    Μηνύματα
    2.265
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    219936/22000
    ISP
    Vodafone
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    12(dB) / 12(dB)
    Path Level
    Fastpath
    Και γιατί η διαδικασία να μην ενσωματωθεί στο windows update ή μέσω άλλης εφαρμογής (πχ. όπως γίνεται στα Dell μέσω του Dell Command Update)? Αυτή η διαδικασία απενεργοποιεί και επανεργοποιεί αυτομάτως και το bitlocker που μπορεί να έχει κάποιος και εάν επιλέξει να το κάνει χειροκίνητα μπορεί να το ξεχάσει.

    Στα dell μου (latitude & vostro) έχω δει να το εμφανίζει στο wu, αλλά επιλέγω πάντα να το κάνω μέσω του dell command.
    Mono No Aware

  10. #10
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.185
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από zeronero Εμφάνιση μηνυμάτων
    Και γιατί η διαδικασία να μην ενσωματωθεί στο windows update ή μέσω άλλης εφαρμογής (πχ. όπως γίνεται στα Dell μέσω του Dell Command Update)? Αυτή η διαδικασία απενεργοποιεί και επανεργοποιεί αυτομάτως και το bitlocker που μπορεί να έχει κάποιος και εάν επιλέξει να το κάνει χειροκίνητα μπορεί να το ξεχάσει.

    Στα dell μου (latitude & vostro) έχω δει να το εμφανίζει στο wu, αλλά επιλέγω πάντα να το κάνω μέσω του dell command.
    Η όλη διαδικασία γίνεται On the Fly στα windows? η κάνει reboot και περνάει το firmware με dos?
    There's no substitute for experience
    CorollaClub

  11. #11
    Εγγραφή
    03-01-2018
    Περιοχή
    22 Acacia Avenue
    Μηνύματα
    2.265
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    219936/22000
    ISP
    Vodafone
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    12(dB) / 12(dB)
    Path Level
    Fastpath
    Reboot και περνάει το fw σε dos. Δεν πατάς τίποτα άλλο μετά το reboot, απλά παρακολουθείς.
    Mono No Aware

  12. #12
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.185
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από zeronero Εμφάνιση μηνυμάτων
    Reboot και περνάει το fw σε dos. Δεν πατάς τίποτα άλλο μετά το reboot, απλά παρακολουθείς.
    A ok έτσι κάτι πάει και έρχεται... τα on the fly φοβάμαι περισσότερο
    There's no substitute for experience
    CorollaClub

  13. #13
    Εγγραφή
    11-07-2008
    Μηνύματα
    622
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    109998/10999
    ISP
    Nova (καφαο ΟΤΕ)
    DSLAM
    ΟΤΕ - ΑΜΥΝΤΑΙΟ
    Router
    VMG8623-T50B
    SNR / Attn
    17.6(dB) / 4.6(dB)
    Path Level
    Interleaved
    Εμεις οι απλοι χρηστες τι πρεπει να κανουμε? Πρεπει ντε και καλα τωρα να κανω update το bios? Δεν προκειται ποτε να κανω install το bloatware της gigabyte.

    Με επιφύλαξη. Κοιταξα λιγο παραπανω το θεμα, αμα δεν κανεις ποτε install το app center δεν υπάρχει κίνδυνος. Ισως σε μερικες ωρες/μερες υπαρχουν ποιο ξεκαθαρα στοιχεια για το τι πρεπει να κανει καποιος.
    Τελευταία επεξεργασία από το μέλος ZaNteR : 01-06-23 στις 16:37.

  14. #14
    Εγγραφή
    15-09-2009
    Ηλικία
    43
    Μηνύματα
    770
    Downloads
    15
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Vodafone
    Router
    H300s
    SNR / Attn
    9(dB) / 34(dB)
    Path Level
    Interleaved
    Οκ.... Έχω καιρό να δω αν υπάρχει νεότερο Firmware! Πάντα μέσω bios και πάντα με μια αγωνία αν πάνε όλα καλά....
    Μπορείς να συμμετέχεις και εσύ πολύ εύκολα στην ερευνά/αντιμετώπιση διάφορων ασθενιών, δωρίζοντας υπολογιστικούς πόρους του υπολογιστή σου:


    (κλικ στην εικόνα)


  15. #15
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    A ok έτσι κάτι πάει και έρχεται... τα on the fly φοβάμαι περισσότερο
    Η πλειοψηφία πια έχει dual bios και να σκάσει το update, γυρνάς στο backup.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας