PCMag编辑选择和审查产品独立。如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

黑客泄露了微星产品的私钥,使其更容易受到攻击

一个名为Money Message的勒索软件团伙发布了他们从MSI窃取的机密文件,其中包含该公司固件的私人签名密钥。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读完整简介

网络罪犯可以更容易地攻击MSI笔记本电脑ransomware团伙泄露了公司产品的私码签名密钥。

泄露信息的源头是一个叫“金钱信息”的组织宣布上个月,它渗透进了MSI并窃取了敏感的公司文件,包括据称的源代码。Money Message声称,MSI拒绝支付保密费用,因此在周四,它在其网站上的暗网上公布了被盗数据。

这个勒索软件组织的网站上有泄露的文件。
这个勒索软件组织的网站上有泄露的文件。

网络安全公司Binarly分析了(在新窗口中打开)并确认其中包含57种产品的MSI固件的私有代码签名密钥。(二进制的GitHub页面(在新窗口中打开)提到了所有受影响型号的名称。)

这些很重要,因为MSI使用它们来验证来自公司的固件更新。否则,计算机会将该软件标记为不可信和潜在的恶意软件。

现在,这些泄露的密钥可能会落入坏人之手,并被滥用于签名恶意软件伪装成msi相关软件。Binarly的首席执行官Alex Matrosov告诉PCMag:“fw[固件]映像的签名密钥允许攻击者制作恶意固件更新,它可以通过MSI更新工具的正常BIOS更新过程传递。”

恶意固件更新有可能通过假冒网站或伪装成MSI的电子邮件发送。但Matrosov表示,主要的攻击媒介包括在通过浏览器或基于文档的初始妥协发生后,将私钥用作“第二阶段有效载荷”钓鱼攻击。大多数杀毒系统将保持沉默,因为恶意软件将被数字签名为属于MSI,并被识别为合法的固件更新。

另一个问题是泄漏还包含用于的私有签名密钥英特尔启动保护(在新窗口中打开),它可以在PC首次启动时验证正在运行的计算机代码是否正确。Binarly在116个MSI产品中发现了Intel Boot Guard的私钥。但该公司也指出,英特尔Boot Guard在整个科技行业都在使用。

Matrosov补充说:“英特尔BootGuard密钥泄漏[正在]影响整个生态系统(不仅仅是MSI),并使该安全功能变得无用。”

微星和英特尔没有立即回应置评请求,也不清楚它们是否能以某种方式撤销私人签名密钥。目前,MSI仅仅警告(在新窗口中打开)客户应该只从公司的官方网站上安装固件和BIOS更新,而不是从第三方来源。

尽管如此,Matrosov还是担心MSI解决这个问题的选择有限。“我认为对于MSI来说,这将是一个复杂的情况,因为他们仍然需要使用泄露的签名密钥来交付新的签名密钥,”他说。“我不认为他们有任何撤销机制。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策。你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读Michael Kan的最新报道

Baidu
map