设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

网络安全快报:AMI固件源代码和密钥泄露

2013-4-7 10:50| 发布者: joejoe0332| 查看: 1043| 评论: 0|原作者: Solidot|来自: Solidot

摘要:   PC硬件制造商广泛使用的AMI固件源代码及其密钥通过台湾某公司的FTP服务器泄露到了互联网上。  该公司是一家知名的主板和显卡生产厂商,是戴尔公司和惠普公司的硬件供应商。  研究员Brandon Wilson最早发现此 ...

  PC硬件制造商广泛使用的AMI固件源代码及其密钥通过台湾某公司的FTP服务器泄露到了互联网上

  该公司是一家知名的主板和显卡生产厂商,是戴尔公司和惠普公司的硬件供应商。

 
  研究员Brandon Wilson最早发现此公司的公共FTP服务器(一开始他没有透露公司的名字)公开了大量敏感数据,包括内部邮件,系统镜像,高分辨率PCB图像,不同版本AMI固件源代码(截至2012年2月,如图,点击放大),以及Ivy Bridge架构的签名密钥。
 
  另一位研究员指出,攻击者可利用固件源代码和密钥创建恶意的UEFI固件更新,随心所欲远程访问系统,或者是破坏主板使系统无法启动,必须更换主板才能修复。

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部