Первая утечка закрытых ключей и исходных текстов UEFI AMI
ftp:ftp именно такой логин и пароль установил тайваньский производитель JetWay на своем FTP-сервере, где было размещено довольно много приватной информации, среди которой любопытствующие специалисты по безопасности нашли файлы, похожие на закрытые ключи для подписи UEFI, а таке исходные тексты AMI UEFI BIOS для различных платформ.
Позже, эксперт по безопасности Адам Кайдилл (Adam Caudill) связался с AMI и несколько прояснил ситуацию:
- компания AMI подтвердила, что произошла утечка ключей их покупателя
- по словам представителей AMI, в архие «Ivy Bridge» произошла утечка базового тестового ключа для подписи (singing default test key), покупателям всегда рекомендует сменить его перед сборкой production-среды, но пока не вполне ясно, все ли они следуют этой рекомендации
- Код «Ivy Bridge» не был модифицирован, эта копия не изменялась покупателем
Источники:
http://adamcaudill.com/2013/04/04/security-done-wrong-leaky-ftp-server/
Теперь и хабр опубликовал эту новость:
http://habrahabr.ru/post/175699/