...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 22 mal)


Millionen Gigabyte-Mainboards bringen gefährliche Backdoor mit

(01. Juni 2023/19:16)

Bild: Gigabyte

Security-Experten üben scharfe Kritik an der Umsetzung eines Features, das einfache Updates ermöglichen soll

Zahlreiche Mainboards des Unternehmens Gigabyte bringen eine Funktion mit, die aus Sicherheitsperspektive als gefährliche Backdoor betrachtet wird. Betroffen sind 270 Modelle und damit Millionen PCs.

Quell des Ärgers der Fachleute von Eclypsium ist der Gigabyte-Update-Service. Dieser nistet sich im System ähnlich ein, wie es auch verschiedene Malwares tun, mit denen das System eines Nutzers unterwandert werden soll. Er wird als Systemdienst eingerichtet und kann automatisch Software von drei verschiedenen URLs nachladen und ausführen.

  • http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://software-nas/Swhttp/LiveUpdate4

Bei der Umsetzung werden aber selbst grundlegende Sicherheitsregeln verletzt. Eine der drei Adressen wird über eine ungesicherte HTTP-Verbindung angesteuert und ist damit ein "gutes" Ziel für Man-in-the-Middle-Attacken. Dem nicht genug, erfolgt laut Eclypsium auch keine Verifizierung von heruntergeladenen Dateien. Gelingt es einem Angreifer, dem Updater Malware unterzujubeln, wird diese anschließend ungeprüft und ohne Zutun des Nutzers installiert.

Vollständige Liste aller betroffenen Mainboard-Modelle
Gigabyte-Affected-Models.pdf (97.98 kB, 34 mal)

MD5: e389ba36a6104938d118d26fe886f860
SHA1: f5bd04e9d3d354d5d3c9cddc6955cc8a17ef0c03

[pdf]gigabyte-affected-models_112.pdf[/pdf]


Mehr dazu findet ihr auf derstandard.at


Diese Funktion stehen nur in der Vollansicht zur Verfügung...


https://ress.at/millionen-gigabytemainboards-bringen-gefaehrliche-backdoor-mit-news01062023191659.html
© by RessServerWorks, 2024