AMI:n UEFI BIOSin lähdekoodi ja varmenne vuosivat nettiin

Kirjoittaja Teemu Laitila,

AMI:n UEFI BIOSin lähdekoodi ja varmenne vuosivat nettiin
AMIBIOS-ohjelmistostaan tutun American Megatrendsin UEFI BIOSin lähdekoodi sekä varmenneavain päätyivät yleiseen jakoon avoimen FTP-palvelimen kautta. Avoimen palvelimen epäillään kuuluvan Jetway-nimiselle emolevyvalmistajalle.

Merkittävin tietoturvauhka muodostuu vuotaneesta varmenneavaimesta, joita emolevyvalmistajat käyttävät varmistamaan BIOS-päivityksen aitouden. Vuotaneen varmenneavaimen avulla voitaisiin mahdollisesti luoda muokattuja BIOS-päivityksiä, jotka asentavat tietokoneelle haittaohjelmia niin syvälle, että niiden tunnistaminen ja poistaminen ei onnistu millään perinteisellä menetelmällä. Samalla hyökkäyksellä käytännössä kaikkien eri valmistajien AMI Aptio UEFI BIOS -järjestelmään perustuvat emolevyt olisivat alttiita ongelmille.

AMIBIOSin valmistajan American Megatrendsin mukaan vuoto ei kuitenkaan aiheuta vakavaa haittaa, koska palvelimelta löytynyt varmenneavain oli tarkoitettu pelkästään testikäyttöön. Avaimia käytetään pelkästään sovelluskehityksessä kun taas lopulliset tuotteet julkaistaan ja varmennetaan eri avaimilla, joita ei sisältynyt vuotoon. AMIn mukaan vuodon ei pitäisi aiheuttaa tietoturvaongelmia, jos valmistajat noudattavat normaaleita tietoturvakäytäntöjä.

Hardware.fi päivän diilit sähköpostiisi!

Tilaa ilmainen uutiskirjeemme ja saat aina tiedon, kun löydämme jonkin huikean tarjouksen nettiä selatessamme:

Kommentoi uutista

Uusimmat viestit keskustelualueillamme

Keskustelu Viestejä Keskustelualue
E-kirjan lukulaite 1 Vapaata keskustelua
Xiaomi Redmi 10C 1 Android -keskustelu
Vanha laskutusohjelma pilveen? 3 Windows -ongelmat
Biisiketju 5297 Vapaata keskustelua
mitä rautaa 10 PC:n rautaan liittyvä keskustelu
Windows 11 - Keskustelu 221 Windows -ongelmat
google tili kaapattu 107 Windows -ongelmat
Hyvät tarjoukset-ketju 1208 PC:n rautaan liittyvä keskustelu
Philips TV:n äänentoisto HDMI-kaapelilla vahvistimeen 6 Kotiteatterin äänentoisto
Samsungin kuvaongelma 3 Android -keskustelu
Näytä lisää viestejä