Boot Guard Keys von MSI Hack gepostet, viele PCs anfällig


Dateien, die während des umfangreichen MSI-Hacks im letzten Monat entwendet wurden, haben begonnen, sich im Dark Web zu vermehren. Eines der besorgniserregenderen Dinge, die unter der digitalen Beute entdeckt wurden, ist ein privater Intel-OEM-Schlüssel. MSI hätte dies verwendet, um seine Firmware-/BIOS-Updates zu signieren, um die Intel Boot Guard-Verifizierungsprüfungen zu bestehen. Jetzt können Hacker den Schlüssel verwenden, um bösartiges BIOS, Firmware und Apps zu signieren, die vollständig wie offizielle MSI-Versionen aussehen.

Nachdem MSI letzten Monat gehackt wurde, begann es damit Kunden drängen Firmware-/BIOS-Updates ausschließlich von seiner offiziellen Website zu beziehen. Die bekannte Firma für PCs, Komponenten und Peripheriegeräte wurde von einer Ransomware-Gruppe namens Money Message erpresst. Anscheinend hatten die Erpresser 1,5 TB an Daten geklaut, darunter verschiedene Quellcodedateien, private Schlüssel und Tools zur Entwicklung von Firmware. Berichten zufolge forderte Money Message über vier Millionen Dollar, um die gesamten Daten an MSI zurückzusenden. Über ein Monat ist vergangen und es sieht so aus, als hätte MSI nicht bezahlt. Daher sehen wir jetzt den Fallout.

Intel Boot Guard stellt sicher, dass PCs vor dem Booten nur verifizierte Apps ausführen können. In einem weißes Papier zum Thema „Below-the-OS-Security“ (PDF) spricht Intel mit einigem Stolz über seine Technologien BIOS Guard, Boot Guard und Firmware Guard. Boot Guard ist ein „Schlüsselelement der hardwarebasierten Boot-Integrität, das die Microsoft Windows-Anforderungen für UEFI Secure Boot erfüllt“. Leider wird es für eine breite Palette von MSI-Systemen kein nützlicher “Wächter” mehr sein.

Intel Boot Guard, Teil von Intel Hardware Shield (Bildnachweis: Intel)

Tweets veröffentlicht von Binär (eine Lieferketten-Sicherheitsplattform) und ihr Gründer Alex Matrosov, erläutern die Gefahren, die dieses Leck von Boot Guard-Schlüsseln und anderen Daten im MSI-Transport darstellt. Der Sicherheitsspezialist geht davon aus, dass auch andere Gerätehersteller von MSIs Leak betroffen sein werden, darunter Intel, Lenovo, Supermicro und viele andere. Eine von Binarly verlinkte GitHub-Seite listet die 57 MSI-PC-Systeme auf, bei denen Firmware-Schlüssel durchgesickert sind, und die 166 Systeme, bei denen Intel Boot Guard BPM/KM-Schlüssel durchgesickert sind.



source-109

Leave a Reply