Gigabyte verborgen UEFI install

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • TechSupreme
  • Registratie: December 2019
  • Laatst online: 19-09 19:13
@Kevinkrikhaar

nieuws: Onderzoekers ontdekken ongepatchte backdoor in 271 Gigabyte-moederborden

In het artikel suggereer je dat de applicatie wordt geïnstalleerd om een firmware update te houden. In het eerste paragraaf lees ik:
Dit wordt gedaan om de firmware up-to-date te houden, maar de manier waarop gebeurt volgens de onderzoekers op onveilige wijze.
Dat is niet helemaal waar. Wat het doet is Gigabyte App Center installeren, een control center voor je moederbord. App Center kan drivers, firmware en apps installeren en updaten, maar daar moet de gebruiker wel voor kiezen.

App Center wordt dus niet direct geïnstalleerd voor firmware updates alhoewel App Center wel indirect de firmware update kan downloaden en installeren.

Gigabyte is trouwens niet de enige die dit doet, Asus doet hetzelfde met hun Armoury Crate software.

Ik had in de coments al het een en andere gezegd

TechSupreme in 'Onderzoekers ontdekken ongepatchte backdoor in 271 Gigabyte-moederborden'

Het is trouwens ook niet echt een backdoor, het is een achterlijke feature om te hebben op een moederbord die automatisch troep gaat downloaden van het internet op een manier die niet veilig is. met een MITM aanval kan je Windows automatisch van alles laten downloaden en installeren.

[ Voor 17% gewijzigd door TechSupreme op 01-06-2023 04:06 ]


Acties:
  • 0 Henk 'm!

  • Kevinkrikhaar
  • Registratie: Augustus 2021
  • Laatst online: 11:15

Kevinkrikhaar

Redacteur
Dank, ik heb dat stuk aangepast.