Злоумышленники могут обойти Secure Boot и установить UEFI-вредонос

Злоумышленники могут обойти Secure Boot и установить UEFI-вредонос

Злоумышленники могут обойти Secure Boot и установить UEFI-вредонос

Сотни UEFI-устройств от 10 производителей уязвимы из-за критической проблемы, позволяющей злоумышленникам обойти безопасную загрузку (Secure Boot) и установить вредоносную программу. Исследователи называют этот вектор PKfail.

Как отметила команда Binarly Research, затронутые устройства используют мастер-ключ Secure Boot, известный как Platform Key (PK), сгенерированный American Megatrends International (AMI).

Специалисты считают, что производителям этих устройств нужно заменить эти ключи на собственные, более безопасные. В отчете исследователи пишут:

«К сожалению, часто вендоры не меняют Platform Key, отвечающий за управление базами данных и поддержку цепочки, связывающей прошивку с операционной системой. В результате устройства выходят на рынок с ненадежными ключами».

Среди таких производителей: Acer, Aopen, Dell, Formelife, Fujitsu, Gigabyte, HP, Intel, Lenovo и Supermicro. Проблема затрагивает в целом 813 продуктов.

Уязвимая прошивка от Intel, источник — BleepingComputer

 

В Binarly подчеркивают, что эксплуатация этого бага позволит киберпреступникам обойти Secure Boot за счет манипуляции базами данных Key Exchange Key (KEK), Signature (db) и Forbidden Signature Database (dbx).

После компрометации цепочки от прошивки к ОС злоумышленники могут подписать вредоносный код и установить зловред вроде CosmicStrand и BlackLotus.

 

Binarly запустила посвященный проблеме веб-сайт pk.fail, который поможет пользователям просканировать бинарники прошивки на наличие вредоносной составляющей.

 

Firefox для iPhone получил встроенный блокировщик рекламы

Mozilla добавила в Firefox для iOS собственный блокировщик рекламы. Теперь владельцам iPhone не придётся искать отдельные расширения, которые Apple всё равно не разрешает использовать так же свободно, как на десктопах и Android. Новая функция блокирует многие сторонние рекламные объявления и связанные с ними трекеры ещё до загрузки страницы.

Под нож должны попасть всплывающие окна, баннеры, перекрывающие контент элементы и другая реклама, особенно раздражающая на небольшом экране смартфона.

В основе решения лежат технология Apple WebKit Content Blocker и список фильтров EasyList. Блокировщик встроен непосредственно в браузер, поэтому ничего дополнительно устанавливать не требуется. Активировать его можно в меню «Настройки» → «Просмотр» → «Блокировщик рекламы».

По умолчанию функция выключена. Mozilla объясняет это желанием оставить выбор пользователю и напоминает, что реклама финансирует сайты, издателей и авторов.

Полностью стерильного интернета новый инструмент не обещает. Он не блокирует рекламу, которую сайт отдаёт напрямую, спонсорские позиции в поисковой выдаче, рекламные ярлыки и другой продвигаемый контент на новой вкладке самого Firefox. Своя реклама, как водится, проходит отдельный паспортный контроль.

Блокировщик будет работать вместе с Enhanced Tracking Protection. Эти механизмы решают разные задачи: существующая защита ограничивает межсайтовое отслеживание, а новый фильтр убирает более широкий набор рекламных ресурсов по правилам EasyList.

Mozilla представила функцию 1 сентября. Если после её включения сайт сломается или реклама всё-таки прорвётся, пользователям предлагают сообщить об этом разработчикам.

RSS: Новости на портале Anti-Malware.ru