Επικίνδυνο κενό ασφαλείας στο Secure Boot της Microsoft εδώ και 13 χρόνια.
Windows: οι διαθέσιμες πληροφορίες για το Windows.
Ένα πρότυπο που υποτίθεται ότι προστατεύει Windows και Linux από κακόβουλο firmware ήταν εύκολο να παρακαμφθεί για περισσότερο από μια δεκαετία.
Ωστόσο, η ύπαρξη ευπαθειών στα συγκεκριμένα αρχεία και η μη ανάκληση της ψηφιακής υπογραφής τους από τη Microsoft επέτρεψαν την απλή παράκαμψη του μηχανισμού προστασίας.
Η σημασία αυτής της ανακάλυψης είναι μεγάλη, καθώς η ευπάθεια αφορά τόσο χρήστες Windows όσο και Linux, αφού το ίδιο shim μπορεί να εγκατασταθεί σε συσκευές με οποιοδήποτε από τα δύο λειτουργικά συστήματα. Έτσι, ένας επιτιθέμενος μπορεί να υπονομεύσει την αλυσίδα εμπιστοσύνης που υποχρεώνει το firmware να είναι ψηφιακά υπογεγραμμένο, και να εγκαταστήσει κακόβουλο λογισμικό σε επίπεδο firmware, που είναι δύσκολο να εντοπιστεί και να αφαιρεθεί.
Η αμέλεια της Microsoft να αποσύρει τις ευάλωτες υπογραφές από τα προβληματικά shims παραμένει το πιο κρίσιμο λάθος. Αυτό δείχνει πως η διαχείριση της ασφάλειας στο επίπεδο του firmware δεν είναι απλή υπόθεση και απαιτεί συνεχή επιτήρηση και συντονισμό μεταξύ του κατασκευαστή του λειτουργικού και των τρίτων που δημιουργούν τα υποστηρικτικά επίπεδα λογισμικού.
Για τον τελικό χρήστη, αυτό το κενό σημαίνει ότι η ασφάλεια της συσκευής μπορεί να έχει παραβιαστεί χωρίς κανένα προφανή σημάδι. Επιπλέον, δεδομένου ότι το πρόβλημα υφίσταται από το 2013, πολλοί υπολογιστές ενδέχεται να είναι εκτεθειμένοι ακόμα και σήμερα, παρά τις ενημερώσεις λογισμικού που κυκλοφορούν. Η επίθεση σε επίπεδο firmware είναι από τις πιο δύσκολες στην αντιμετώπιση, καθώς ξεπερνά ακόμα και τα πιο εξελιγμένα εργαλεία antivirus.
Είναι σημαντικό να παρακολουθούμε τις ανακοινώσεις ασφαλείας της Microsoft και των κατασκευαστών μητρικών πλακετών για ενημερώσεις που θα αντιμετωπίζουν αυτές τις ευπάθειες. Παράλληλα, οι χρήστες και οι διαχειριστές συστημάτων θα πρέπει να εξετάσουν τη χρήση πρόσθετων μέτρων ασφαλείας, όπως η ενεργοποίηση λειτουργιών προστασίας στο firmware και η περιοδική αξιολόγηση της αλυσίδας εμπιστοσύνης των ψηφιακών υπογραφών.
Η περίπτωση αυτή αναδεικνύει πόσο πολύπλοκη και κρίσιμη είναι η ασφάλεια σε επίπεδο firmware και πόσο εύκολα μπορεί να εκθέσει συσκευές σε σοβαρούς κινδύνους όταν δεν υπάρχει επαρκής διαχείριση. Η Microsoft οφείλει να βελτιώσει τις διαδικασίες της για να αποφευχθούν παρόμοια λάθη στο μέλλον, αλλιώς οι επιθέσεις σε αυτό το επίπεδο θα συνεχίσουν να αποτελούν σοβαρή απειλή για εκατομμύρια συσκευές παγκοσμίως.
Πηγή: Microsoft’s Secure Boot has been broken for a decade and no one noticed until now
Content may be assisted by AI tools. All articles are reviewed, fact checked, and edited according to Techitnews policies. AI may assist writing. Human editorial standards remain mandatory.
Διαβάστε επίσης
Apps & Software
iOS 26.6: Η Apple βάζει όριο στους αποκλεισμένους αριθμούς και προετοιμάζει το έδαφος για το iOS 27
Apps & Software
Huawei MateBook Pro S: Μόλις 798 γραμμάρια και με φυσικό μηχανισμό προστασίας ιδιωτικότητας
Apps & Software
Μην φεύγετε αμέσως μετά την πληρωμή με Google Wallet στο POS
Apps & Software
Google Chrome: Θέλει πλέον 20GB ελεύθερου χώρου για τις AI λειτουργίες