Portál AbcLinuxu, 4. května 2025 05:42
Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.
Tiskni
Sdílej:
# grep -c ^processor /proc/cpuinfo 8 # echo "0" > /sys/devices/system/cpu/cpu5/online # grep -c ^processor /proc/cpuinfo 7 # echo "1" > /sys/devices/system/cpu/cpu5/online # grep -c ^processor /proc/cpuinfo 8 #
[Sun Jul 28 09:59:24 2024] smpboot: Booting Node 0 Processor 5 APIC 0x3
[...]Zadne uefi nepotrebujes a tedy ani zadny malwer nechytis. Vse co umi uefi umi i kernel[...]a ten kernel so do RAM natahne telepaticky?
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.