Первая утечка закрытых ключей и исходных текстов UEFI AMI

1

ftp:ftp именно такой логин и пароль установил тайваньский производитель JetWay на своем FTP-сервере, где было размещено довольно много приватной информации, среди которой любопытствующие специалисты по безопасности нашли файлы, похожие на закрытые ключи для подписи UEFI, а таке исходные тексты AMI UEFI BIOS для различных платформ.

Позже, эксперт по безопасности Адам Кайдилл (Adam Caudill) связался с AMI и несколько прояснил ситуацию:

  • компания AMI подтвердила, что произошла утечка ключей их покупателя
  • по словам представителей AMI, в архие «Ivy Bridge» произошла утечка базового тестового ключа для подписи (singing default test key), покупателям всегда рекомендует сменить его перед сборкой production-среды, но пока не вполне ясно, все ли они следуют этой рекомендации
  • Код «Ivy Bridge» не был модифицирован, эта копия не изменялась покупателем

Источники:

http://adamcaudill.com/2013/04/04/security-done-wrong-leaky-ftp-server/

http://www.linux.org.ru/news/security/9036593?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+org%2FLOR+(Linux.org.ru%3A+%D0%9D%D0%BE%D0%B2%D0%BE%D1%81%D1%82%D0%B8)

1 комментарий для “Первая утечка закрытых ключей и исходных текстов UEFI AMI”

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *