Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MSI İhlali, Intel BootGuard ve OEM Görüntü İmzalama Anahtarlarını Sızdırıyor, 200’den Fazla Aygıtın ve Büyük Satıcının Güvenliğini Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MSI İhlali, Intel BootGuard ve OEM Görüntü İmzalama Anahtarlarını Sızdırıyor, 200’den Fazla Aygıtın ve Büyük Satıcının Güvenliğini Ele Geçiriyor

Genel

MSI İhlali, Intel BootGuard ve OEM Görüntü İmzalama Anahtarlarını Sızdırıyor, 200’den Fazla Aygıtın ve Büyük Satıcının Güvenliğini Ele Geçiriyor

teknomers
Son güncelleme: 6 Mayıs 2023 15:25
teknomers
Paylaş
Paylaş


MSI sunucularında yakın zamanda meydana gelen bir ihlal, Intel’in BootGuard anahtarlarını açığa çıkardı ve şimdi çeşitli cihazların güvenliğini riske attı.

Büyük MSI İhlalleri Çeşitli Intel Cihazlarının Güvenliğini Etkiliyor

Geçen ay, Money Message adlı bir hacker grubu Açıklığa kavuşmuş MSI sunucularını ihlal ettiklerini ve şirketin bütünlüğü için önemli olan çeşitli dosyaların bir listesi arasında kaynak kodu da dahil olmak üzere şirketin sunucularından 1,5 TB veri çaldıklarını söylediler. Grup, MSI’dan dosyaları halka açıklamamaları konusunda uyarmak için 4.0 milyon dolar fidye ödemesini istedi, ancak MSI ödemeyi reddetti.

Bu eylem, grubun dosyaları genel sunuculara bırakın tarafından yapılan bir soruşturmaya göre bu Perşembe günü İKİLİdosyalar yalnızca MSI’ın kendisini değil, Intel, Lenovo, Supermicron ve diğerleri dahil olmak üzere diğer büyük satıcıları da etkileyen MSI’dan Intel BootGuard anahtarlarını içerir.

⛓️Ölümün ardından daha derine inmek @msiTR veri ihlali ve sektör üzerindeki etkisi.

🔥MSI’dan sızan Intel BootGuard anahtarları, aşağıdakiler de dahil olmak üzere birçok farklı cihaz satıcısını etkiliyor: @Intel , @Lenovo, @Supermicro_SMCIve endüstri genelindeki diğer birçokları.

🔬#FwHunt açık! https://t.co/NuPIUJQUgr pic.twitter.com/ZB8XKj33Hv

— BINARLY🔬 (@binarly_io) 5 Mayıs 2023

Sızan dosyalar, toplam imza anahtarları içerir. 200’den fazla MSI ürünü bu cihazların üretici yazılımına erişmek için kullanılabilir. Bunlar, Ürün Yazılımı Görüntü İmzalama Anahtarları sızdıran toplam 57 cihazı ve Intel BootGuard Anahtarları sızdıran 116 cihazı içerir.

Bu anahtarların neden bu kadar önemli olduğu, doğrulanmayan belirli yazılımları güvenilmez ve “potansiyel olarak kötü amaçlı” olarak işaretlemek için kullanılmaları nedeniyledir. PCMAG. Bu anahtarlar, kötü amaçlı yazılım içeren kötü amaçlı yazılımları güvenilir olarak etiketlemek için kullanılabilir ve sonunda güvenliğini tehlikeye atacak şekilde sisteme teslim edilir.

“fw için imzalama anahtarları [firmware] görüntü, bir saldırganın kötü amaçlı ürün yazılımı güncellemeleri oluşturmasına olanak tanır ve bu, MSI güncelleme araçlarıyla normal BIOS güncelleme süreçleri aracılığıyla teslim edilebilir, ”diyor Binarly CEO’su Alex Matrosov PCMag’e.

MSI müşterilerine, UEFI/BIOS Firmware’i herhangi bir tehlikeye düşme korkusu olmadan uygun sürümün bulunabileceği kendi resmi web siteleri dışında herhangi bir yerden indirmekten kaçınmaları yönünde yanıt verdi. Ayrıca, bu dosyalar son birkaç gün içinde herkese açık hale getirildiği için, bir dizi UEFI/BIOS aygıt yazılımının kötü amaçlı kodla birlikte web’in çeşitli bölümlerinde zaten geziniyor olması çok olasıdır.

Görünüşe göre bu sızıntı yalnızca Intel Boot Guard teknolojisini değil, CSME’deki OEM kilit açma (Orange Unlock), ISH üretici yazılımı, SMIP ve diğerleri gibi tüm OEM imzalama tabanlı mekanizmaları etkiliyor… https://t.co/Eptmbo6cci

— Mark Ermolov (@_markel___) 5 Mayıs 2023

Buna göre Alex MatrosovBINARLY CEO’su, sızıntının Intel’in OEM cihazları için özel anahtarlarını içerdiğini doğruladı. Ayrıca BootGuard, 11. Nesil Tiger Lake, 12. Nesil Alder Lake ve 13. Nesil Raptor Lake platformlarına dayalı cihazlarda o kadar etkili olmayabilir. Sızıntı, Alex’in belirttiği gibi CSME’deki (Bütünleşik Güvenlik ve Yönetim Motoru) tüm OEM imzalama tabanlı mekanizmaları da etkiler. Bu sızıntıdan etkilenen Intel ve iş ortakları, bu ihlal nedeniyle ortaya çıkan bu büyük güvenlik kusurunun üstesinden gelmeyi nasıl planladıkları hakkında yorum yapmak zorunda.

Haber kaynağı: VideoCardz

Bu hikayeyi paylaş

Facebook

twitter





genel-17

Keanu Reeves, Sonic 3 Filmindeki Shadow The Hedgehog Performansıyla Övgü Aldı
Twitter Blue: Mavi tik aboneliği ile ilgili tüm bilgiler
Hotelier Hilton, geleceğin Starlab özel uzay istasyonuyla ortak oldu
BYD, Çin’den Özbekistan’a 260 BYD Seal DM-i hibrit içeren bir tren gönderdi – bu arabalar yakında satışa çıkacak
Resident Evil 4’ün yeniden yapımı, geliştirme sürecinin son ayı boyunca o kadar çok hatayla karşılaştı ki, yönetmen filmin ertelenmesinden endişeliydi
ETİKETLENDİ:200denAnahtarlarınıAygıtınBootGuardbüyükeleFazlageçiriyorGörüntüGüvenliğiniihlaliİmzalamaIntelMSIOEMSatıcınınsızdırıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pixel 7a devasa yeni 64MP kamera: 500$’lık Android, 1000$’lık iPhone ve Galaxy’yi beklemeye aldı
Sonraki Makale Dragon Breath APT Group, Kumar Endüstrisini Hedeflemek İçin Double-Cle-App Tekniğini Kullanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?