xaker

Компрометирующая Secure Boot проблема PKfail оказалась распространена шире, чем считалось

  • пятница, 20 сентября 2024 г. в 00:00:27
https://xakep.ru/2024/09/18/more-pkfail/
Специалисты компании Binarly пишут, что проблема PKfail, обнаруженная в цепочке поставок UEFI минувшим летом, оказалась гораздо серьезнее, чем они предполагали. Так, около 8,5% всех проверенных образов прошивки используют тестовые криптографические ключи, которые уже известны общественности или были раскрыты в результате утечки данных. В итоге множество устройств с Secure Boot уязвимы и могут рассматриваться как потенциально скомпрометированные.