Re: [新聞] 公布13個晶片安全漏洞,讓AMD猝不及防已回收

看板Gossiping作者 (牛轉乾坤)時間6年前 (2018/03/14 20:37), 編輯推噓7(706)
留言13則, 9人參與, 6年前最新討論串2/2 (看更多)
: 一般而言,資安研究人員通常會秉持著責任揭露的精神,率先揭露漏洞予製造商,90天之 : 後再公諸於世,然而,根據媒體報導,CTS Labs在通知AMD之後的不到24小時就對外發表 : 。 : CTS Labs不只通知了AMD,也知會了微軟、HP、Dell、特定的資安業者,以及相關的美國 : 主管機關。 : https://www.ithome.com.tw/news/121799 https://www.ptt.cc/bbs/PC_Shopping/M.1520990764.A.58B.html CTS Labs 先更改了AMD主機版的BIOS,植入病毒程式碼, 然後聲明說,使用植入病毒的BIOS, 就可以利用系統的13個漏洞,看到電腦裏的機密 ------------------- 所以前提是, 駭客有你 電腦BIOS系統管理員的密碼, 而且駭客可以更換你的BIOS 然後他就能看到你電腦裏的機密 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 150.117.241.179 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1521031079.A.95D.html

03/14 20:38, 6年前 , 1F
嗯嗯跟我想的一樣
03/14 20:38, 1F

03/14 20:39, 6年前 , 2F
我整台電腦送給他好了
03/14 20:39, 2F

03/14 20:40, 6年前 , 3F
好險我都bios沒有密碼 這樣駭客就永遠找不到惹 嘻嘻
03/14 20:40, 3F

03/14 20:41, 6年前 , 4F
把病毒寫在bios,就算還原精靈也沒用..重灌也沒效
03/14 20:41, 4F

03/14 20:42, 6年前 , 5F
還好我bios沒設密碼
03/14 20:42, 5F

03/14 20:44, 6年前 , 6F
我都直接把OS變成病毒 這樣管你是哪牌處理器都沒用
03/14 20:44, 6F

03/14 20:50, 6年前 , 7F
這要找當年寫出CIH病毒的天才合作才行啊 XD
03/14 20:50, 7F

03/14 20:53, 6年前 , 8F
前提是駭客站在你主機前改BIOS 那不如拔硬碟回去插改造
03/14 20:53, 8F

03/14 20:53, 6年前 , 9F
過的板子還快點
03/14 20:53, 9F

03/14 21:09, 6年前 , 10F
比較麻煩的地方是 現在的BIOS有簽章
03/14 21:09, 10F

03/14 21:09, 6年前 , 11F
沒有認證過的根本不給你燒
03/14 21:09, 11F

03/14 22:24, 6年前 , 12F
有個駭客走到你電腦旁 插入USB輸入root密碼後執行刷Bios
03/14 22:24, 12F

03/14 22:24, 6年前 , 13F
刷完後 電腦就成功被駭了 這樣直接輸入密碼進OS駭更快吧
03/14 22:24, 13F
文章代碼(AID): #1QgHUdbT (Gossiping)
文章代碼(AID): #1QgHUdbT (Gossiping)