本站7 月26 日消息,科技媒體arstechnica 今天(7 月26 日)發布博文,表示宏碁、戴爾、技嘉、英特爾和超微電腦(Supermicro)這5 大設備商的200 多款機型存在安全啟動(Secure Boot)問題。
報道稱支撐上述設備安全啟動的加密金鑰,已經在 2022 年洩漏。
為多家美國設備製造商工作的某個人於2022 年12 月在GitHub 公共存儲庫中公佈了平台密鑰,也就是在硬體設備及其固件之間形成root-of-trust anchor的加密金鑰。
該儲存庫位於 https://github.com/raywu-aaeon/Ryzen2000_4000.git,截至本站發稿為止,該連結已被刪除。
Binarly 的研究人員於2023 年1 月調查供應鏈事件時發現了該金鑰,掃描韌體鏡像,透過證書序號55:fb:ef:87:81:23:00:84:47:17 :0b:b3:cd:87:3a:f4 識別,共發現了215 款使用被洩漏密鑰的設備。
研究人員很快就發現,該金鑰的洩漏只是更大的供應鏈故障的開始,幾乎所有主要設備製造商的近300 多種額外設備型號上的安全引導完整性都存在嚴重問題。除了前面提到的五家製造商外,還包括 Aopen、Foremelife、富士通、惠普、聯想等。
這些金鑰是由 AMI 公司創建的,AMI 是軟體開發者工具包的三大主要提供者之一,設備製造商利用這些工具包自訂 UEFI 韌體,使其能夠在特定的硬體配置上運行。
以上是加密金鑰曝光導致安全啟動失效,影響戴爾、宏碁、聯想等近 500 款機型設備的詳細內容。更多資訊請關注PHP中文網其他相關文章!