※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[情報] 出事了炸G 高達271款主板BIOS有後門漏洞

時間
最新2023-06-04 19:23:00
留言93則留言,75人參與討論
推噓57 ( 59232 )
https://bit.ly/437ZWTf 網絡安全公司Eclypsium在炸G BIOS發現了一個後門 這後門影響高達271個型號的主板 最舊到B360/B450 最新到Z790/X670E都有 https://i.imgur.com/2v3Ryr2.png
[情報] 出事了炸G 高達271款主板BIOS有後門漏洞
這個漏洞是BIOS中那個APP Center下載的那個選項造成的漏洞 在你新安裝Windows的時候 都會自動跳出一個選項問你要不要裝軟體 就是那個 而炸G的BIOS漏洞源自於每次重開機的時候 BIOS會啟動一個更新程式聯網檢查和下載最新 版的BIOS Eclypsium發現炸G的過程是不安全的 有心人市可利用漏洞安裝惡意軟體 最重要的是因為它是寫在BIOS內的 所以使用者無法輕易刪除 炸G不是唯一做這功能的 共碩也會在新安裝Windows問你要不要裝Armoury Crate 但只有 炸G出事 根據調查 炸G的軟體會ping三個不同節點 http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4 https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4 https://software-nas/Swhttp/LiveUpdate4 Eclypsium發現更新程式會在沒有適當的身分驗證下自行下載韌體 他沒使用任何數位加密驗證跟其他驗證方法 所以很容易受到中間人攻擊 尤其是第一個的http 另外 第三個位置是本地端的NAS網址 所以有心人士可以假冒它是NAS位置來感染使用者 別想說他是內網沒啥吧 很多租屋處都是共用內網的 多的是小烏龜+Switch的房東 目前想要防止這措施 就是BIOS內先關閉APP Center下載與安裝的功能 正在開發解決該漏洞的BIOS當中 你各位先關這功能阿 好家在的是這功能沒啥洨用 關了也沒差 -- https://i.imgur.com/XZd3W3Q.jpg
[情報] 出事了炸G 高達271款主板BIOS有後門漏洞
https://i.imgur.com/GjKzoAr.jpg
[情報] 出事了炸G 高達271款主板BIOS有後門漏洞
之前搬家也是把一坨拉苦的獎盃丟了 長大才知道這東西=沒用 小時候看得開心而已 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.134.110.213 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1685594407.A.6D1.html

93 則留言

amos30627, 1F
有這功能喔==

fu1vu03, 2F
笑死 我才剛買b650i就覺得這超怪的

fu1vu03, 3F
強制塞進bios裡面預設是開,後來去bios把這關掉了

BFer, 4F
有一行打錯了,應該是"但只有炸G出事"
已修改 感謝

E7lijah, 5F
幹那個功能有夠白癡 當初第一次用炸雞主板每次開機都問

E7lijah, 6F
我要不要裝超煩的 翻遍了Windows找不到怎麼關 最後才查

E7lijah, 7F
到原來直接做在BIOS裡

zxc99327, 8F
不想裝每次點取消都跳出來有夠煩,一直都bios關掉

stepnight, 9F
BBQ了我的大鳥鳥
※ 編輯: oppoR20 (220.134.110.213 臺灣), 06/01/2023 12:48:40

fujisawa, 10F
這功能就是拿到新機後第一個關的

moc050513, 11F
內文呢。敲碗

sniper2824, 12F
欸沒梗圖

crono0, 13F
預設BIOS是開的 只要裝好WIN又聯網就會跳出問要不要安裝

gene51604, 14F
大鳥也要墜機了嗎?

tony1768, 15F
超頻沒燒居然燒這個

maplefoxs, 16F
基本上每家都有這個功能耶

chino32818, 17F
原來是進bios關 學到了

apol1033, 18F
共碩爛到直接不裝

ctes940008, 19F
七星也有這功能,新軟體還會給你更新刷Flash的韌體

cliff2001, 20F
華碩那個詢問aac安裝的功能不連網也能跳,新安裝wind

cliff2001, 21F
ows的時候直接把那個執行檔放進windows根目錄裡

cliff2001, 22F
而且華碩有兩個 一個aac一個myasus 只是後者預設關閉

lazioliz, 23F
噗哈哈沒中

SAKIEr, 24F
彈出來問要不要安裝,沒看過這個功能耶

ltytw, 25F
原來BIOS區域的東西管到OS區域去了喔?

Ekmund, 26F
好眼熟的新手災難

oppoR20, 27F
沒錯 asus是聯網都不用

Eito7, 28F
我現在才知道原來這可以關,感謝

syt1112, 29F
BIOS沒看到APP的選項 只看到甚麼技嘉甚麼DOWNLOADER

pphyy5844548, 30F
好險我剛買來就關掉了,智障軟體

cor1os, 31F
廠家預設安裝的垃圾軟體我一律都要移除

reaturn, 32F
還好那個選項我都直接關閉

luxurygenius, 33F
鋼彈就鋼彈再那邊高達什麼

killer0213, 34F
樓上好幽默喔哈哈哈哈

tennyleaz, 35F
話說華碩的AC也是整個超吃資源

sammyie84, 36F
這功能很煩 後來拿到都直接進BIOS關掉

DazaiOsamu, 37F
ac是他沒毒但你會以為他是毒== 刪都刪不掉

QBoyo, 38F
敢達

aioloslin, 39F
我好像第一次進BIOS就關了

u8702116, 83F
坐等吃瓜

noleese, 84F
晚上看雞排有發布新bios 勇者可以去更新試試

poppopnging, 85F
幫各位附上公告內容連結 純推不下 https://reurl.cc/

poppopnging, 86F
Eon5WA

MK47, 87F
這功能其實還好 主要蠢在他沒有加密和驗證過程 就很離譜

Ahhhhaaaa, 88F
就進BIOS把那個下載Center的選項關掉

NanaMizuki, 89F
x570沒中耶

Toy17, 90F
幫84F的網址弄成同一行 https://reurl.cc/Eon5WA

sorrojvr, 91F
炸g的bios要關那個選項呀?

testid, 92F
小石頭的也有這玩意,BIOS有選項可以關

sorrojvr, 93F
炸雞釋出新bios修正了

tshu, 94F
setting> io> app59.126.229.192