Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MSI Hack’inden Önyükleme Koruma Anahtarları Yayınlandı, Birçok Bilgisayar Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MSI Hack’inden Önyükleme Koruma Anahtarları Yayınlandı, Birçok Bilgisayar Güvenlik Açığı

Liste

MSI Hack’inden Önyükleme Koruma Anahtarları Yayınlandı, Birçok Bilgisayar Güvenlik Açığı

teknomers
Son güncelleme: 7 Mayıs 2023 02:50
teknomers
Paylaş
Paylaş


Geçen ayki önemli MSI hack’i sırasında çalınan dosyalar, karanlık ağ çevresinde çoğalmaya başladı. Dijital ganimetler arasında tespit edilen en endişe verici şeylerden biri de Intel OEM özel anahtarıdır. MSI, Intel Boot Guard doğrulama kontrollerini geçmek için ürün yazılımı/BIOS güncellemelerini imzalamak için bunu kullanırdı. Artık bilgisayar korsanları, tamamen resmi MSI sürümleri gibi görünecek olan kötü amaçlı BIOS, ürün yazılımı ve uygulamaları imzalamak için anahtarı kullanabilir.

Geçen ay saldırıya uğramasının ardından MSI, müşterileri teşvik etmek üretici yazılımı/BIOS güncellemelerini yalnızca resmi web sitesinden temin etmek için. Tanınmış PC’ler, bileşenler ve çevre birimleri firması, Money Message adlı bir fidye yazılımı grubu tarafından gasp ediliyordu. Görünüşe göre gaspçılar, çeşitli kaynak kodu dosyaları, özel anahtarlar ve ürün yazılımı geliştirmek için araçlar dahil olmak üzere 1,5 TB veriyi çalmışlar. Raporlar, Money Message’ın verilerin tamamını MSI’a iade etmek için dört milyon dolardan fazla istediğini söyledi. Bir aydan fazla zaman geçti ve görünüşe göre MSI ödeme yapmadı. Bu nedenle, şimdi serpinti görüyoruz.

Intel Önyükleme Koruması, PC’lerin önyüklemeden önce yalnızca doğrulanmış uygulamaları çalıştırabilmesini sağlar. İçinde Beyaz kağıt “İşletim sistemi güvenliğinin altında” (PDF) hakkında Intel, BIOS Guard, Boot Guard ve Firmware Guard teknolojilerinden gururla bahsediyor. Önyükleme Koruması, “UEFI Güvenli Önyükleme için Microsoft Windows gereksinimlerini karşılayan, donanım tabanlı önyükleme bütünlüğünün temel bir öğesidir.” Ne yazık ki, artık çok çeşitli MSI sistemleri için yararlı bir ‘koruyucu’ olmayacak.

Intel Boot Guard, Intel Hardware Shield'in bir parçası

Intel Boot Guard, Intel Hardware Shield’in bir parçası (İmaj kredisi: Intel)

tarafından yayınlanan Tweetler ikili olarak (bir tedarik zinciri güvenlik platformu) ve kurucusu Alex Matrosov, bu Boot Guard anahtarları sızıntısının ve MSI nakliyesindeki diğer verilerin sunduğu tehlikeleri düzgün bir şekilde dile getiriyor. Güvenlik uzmanı, Intel, Lenovo, Supermicro ve diğerleri dahil olmak üzere diğer cihaz satıcılarının MSI’ın sızıntısından etkileneceğini öne sürüyor. Binarly tarafından bağlanan bir GitHub sayfası, donanım yazılımı anahtarlarının sızdırıldığı 57 MSI PC sistemini ve Intel Boot Guard BPM/KM anahtarlarının sızdırıldığı 166 sistemi listeler.

Etkilenen makinelerin listesine bakmak isterseniz Sword, Stealth, Creator, Prestige, Modern, Cyborg, Raider, Titan gibi tüm tanıdık MSI serilerini göreceksiniz. Intel Core 11. Nesil Tiger Lake CPU’lara veya daha yenisine sahip bu sistemlerin sahipleri, yalnızca MSI sitesindeki güncellemelere sıkı sıkıya bağlı kalmalıdır.

Önyükleme Koruması endişelerine ek olarak, bilgisayar korsanlarının kullanıcıları sahte bir MSI sitesine yönlendirmeye veya sahte MSI uygulamaları indirmeye çalışması mümkündür. Bu uygulamalar artık imzalanabilir ve gerçekten MSI’danmış gibi görünecek, dolayısıyla AV’nizi tetiklemeden çalıştırılabilir.

Bu sızıntı kesinlikle ortalığı karıştırdı ve sızdırılan anahtarların iptal edilip edilemeyeceği veya ilgili tarafların bir sonraki adımlarının ne olacağı net değil. Bu yazıyı yazarken, şu anda halka açılan dosyalarla ilgili olarak MSI veya Intel’den herhangi bir resmi tepki görmedik. Artık kötü amaçlı yazılım bulaşmış olabileceğinden, çalınan dosyaları karanlık ağda veya diğer kaynaklarda kontrol etmekten lütfen kaçının.





genel-21

Found’s Swathy Prithivi ve Atomic’ten Jordan Kong TechCrunch Live’da
Casa Casi 76: Sahte ama derin!
GeForce RTX 3090 Ti VBIOS Mod Güç Sınırını 890W’a Kranklıyor
Nvidia’nın CES 2025 açılış konuşması: Nasıl izlenir
Waymo, ‘robotaxis’ adı verilen otonom araçların sürüşüne yardımcı olmak için Google Gemini’yi kullanacak
ETİKETLENDİ:AçığıanahtarlarıBilgisayarBirçokgüvenlikhackindenkorumaMSIönyüklemeYayınlandı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ‘Windows 11 Mobile’ konsepti, olabileceklere bir bakış sunuyor
Sonraki Makale Saldırganlar Kötü Amaçlı Yazılım Etkinliğini Popüler CDN’ler Üzerinden Yönlendiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?