IT之家 6 月 1 日消息,根據國外科技媒體 Wired 報道,來自 Eclypsium 的網絡安全專家發現技嘉售出的 271 款,數百萬片主板存在安全漏洞。

研究人員在這些主板的固件中發現了一種機制,可以觸發隱藏的更新程序。Eclypsium 認爲攻擊者可以利用這種機制,在用戶不知情的情況下安裝惡意程序,且後續難以檢測和刪除。

Eclypsium 專家發現該漏洞之外,還發現技嘉的主板固件更新機制存在明顯漏洞。相關固件代碼可以在沒有正確驗證身份的情況下下載,且有時候通過 HTTP 連接下載,容易受到 man-in-the-middle 方式攻擊

Eclypsium 已經和技嘉合作解決這些問題,技嘉已表示有意解決這些問題,不過 Eclypsium 在未來幾年內無法根治。

IT之家在此附上 Eclypsium 詳細報告,感興趣的用戶可以點擊閱讀。

相關文章