Уязвимости в реализации BootGuard в UEFI-прошивках
Х@habr_comмедиа / агрегатор
1 недАнализ критических уязвимостей в реализации Intel BootGuard: от пустых хешей до утечек ключей в прошивках от AMI, Insyde и Phoenix.
Уязвимости в прошивках позволяют обходить аппаратную защиту компьютеров.
- Даже при настроенной защите BootGuard, ошибки в конфигурации вендоров делают её бесполезной.
- Злоумышленники с доступом к флеш-памяти могут внедрять свои драйверы в систему.
- Проблема затрагивает прошивки от крупных поставщиков, таких как AMI, Insyde и Phoenix.
Пара слов о состоянии BootGuard в UEFI-совместимых прошивках
Представьте прошивку, где криптозащита начального загрузчика вроде бы настроена полностью. Все компоненты на месте, фьюзы прошиты, при каждой загрузке честно инициализируется ACM, сверяются подписи и хеши. Вот только блок, куда должны быть записаны эти хеши, пустой. Проверять нечего, потому что проверять никто и не просил, а сборочный инструмент Intel довольно долго вообще не считал это ошибкой. Такие прошивки реально уходили в релиз.
И это лишь одна из дыр, через которую атакующий с доступом к флешу может тихо дописать свои драйверы в образ. Автор, который сам пишет инструмент для анализа таких прошивок, проходит по всему зоопарку реализаций от Intel до вендорских продолжений AMI, Insyde и Phoenix. Где-то утёкший ключ обнуляет всю защиту сразу, где-то том с кодом помечен как игнорируемый, а на одном скриншоте прямо видно чужой засвеченный ключ в чужой прошивке.

Кратко (AI)
Автор анализирует проблемы безопасности в реализации технологии Intel BootGuard в UEFI-прошивках различных вендоров. Выяснилось, что из-за ошибок конфигурации и халатности разработчиков криптографическая защита часто оказывается нерабочей, позволяя злоумышленникам внедрять вредоносный код.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖