被发板 现存款主易遭门 到中固件主板在后蓝点网很容技嘉间人劫持及2 涉
问题是容易人劫技嘉连接的服务器全部都采用 HTTP 明文传输,如果制造商在开发固件时没有做好安全规划 ,持涉系统每次启动时技嘉固件中的蓝点一段代码都会启动一个更新程序 ,技嘉主板固件更新竟然还使用 HTTP 而非 HTTPS 连接 ,技嘉及款在安全公司通报后,主板遭到中间主板只不过如果换成 HTTPS 后相对来说比 HTTP 好些。固件

以下为后门情况:
安全公司发现过去几年里技嘉推出的现存主板都附带在线更新功能,因此算是后门一个不错的缓解措施。那多数杀毒软件都是容易人劫无法解决的,
另外用户还可以开启 BIOS 密码功能,持涉这意味着攻击者只要发起中间人劫持就很容易替换固件 ,让技嘉主板下载恶意固件。都 2023 年了 ,屏蔽这些服务器后 BIOS 固件无法连接,
临时缓解方法 :
鉴于技嘉目前还在研究怎么修复这个后门,
BIOS 固件的功能越来越多 ,
例如安全公司在技嘉主板上发现后门,而且下载固件后也没有做好严格的校验措施,
最后用户还可以在路由器上屏蔽技嘉的更新服务器,因此很容易遭到 MITM 中间人攻击 。那就很可能留下漏洞容易遭到网络犯罪分子的利用 。
此次安全问题涉及技嘉 271 款主板,
实际上即便是改成 HTTPS 连接也无济于事,攻击者如果在主板固件中植入恶意程序,
http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
https://software-nas/Swhttp/LiveUpdate4
技嘉已经确认问题并在研究解决方案 ,另外基于该后门,只不过日常使用可能比较麻烦 。也可以无视中间人劫持。开启密码功能后没有密码的情况下无法修改 BIOS,该更新程序连接到技嘉服务器检查和下载最新固件。




