《國際產業》微星用戶小心?外媒:駭客公布私鑰 韌體可能藏雷

【時報編譯柯婉琇綜合外電報導】科技網站Techspot提出警告,建議微星科技(MSI)主機板、筆電等設備的用戶從微星下載韌體更新和其他軟體時應格外小心,因為下載的可能是偽裝的惡意軟體。

安全研究人員已經確認微星產品和英特爾Boot Guard的私鑰外洩。最近駭客公布了微星的私鑰,可能讓惡意者得以進行程式碼簽章,好讓他們置入的軟體偽裝成微星所提供的官方韌體。

英特爾的Boot Guard是電腦首次啟動時的重要安全檢查,其私鑰外洩可能讓駭客得以繞過這道防線。

韌體供應鏈資安公司Binarly在推特上表示,私鑰外洩影響英特爾、聯想、Supermicro等多家公司數十種產品,該資安平台將找出韌體遭入侵的具體案例供用戶參考留意。

上個月微星爆發重大駭客攻擊事件,雖然該公司未證實是遭到勒索軟體入侵,但惡名昭彰的勒索軟體組織Money Message很可能是這起攻擊事件的幕後黑手。

Money Message聲稱從微星內部網路竊取約1.5TB的數據,其中包括簽章私鑰、來源碼和私人通訊內容。微星最終拒絕支付400萬美元贖金,之後Money Message似乎也兌現了其威脅,發布所竊取的微星數據。