[情報] 華碩升級伺服器遭入侵 傳影響百萬台設備

看板PC_Shopping作者 (Rainsa)時間5年前 (2019/03/26 05:39), 編輯推噓34(36236)
留言74則, 45人參與, 5年前最新討論串1/2 (看更多)
https://applealmond.com/posts/50107 世界知名的臺灣電腦製造商華碩,聽到這個消息恐怕高興不起來了。根據防毒軟體公司「卡巴斯基」的報告,有駭客透過華碩的更新伺服器,來幫無數華碩電腦安裝後門。卡巴斯基表示,駭客的惡意文件使用了合法的華碩數位證書,使後門看起來就像正常的軟體更新。 華碩的軟體更新伺服器被攻破?研究人員:恐怕已經有百萬台華碩電腦受害 最早針對此事做出報導的是《Motherboard》。報導指出,自從去年駭客攻破了華碩的軟體更新伺服器後,華碩無意中在數千台用戶的電腦上安裝了惡意後門。卡巴斯基把這種攻擊稱為「ShadowHammer」。 卡巴斯基表示,他們在1月份的時候,在掃描中添加了一種新的供應鏈檢測技術,它可以捕捉在合法的代碼當中隱藏的異常代碼片段,或是捕捉在電腦上劫持正常操作的代碼。 卡巴斯基的研究人員在1月份的時候聯繫華碩時,華碩方面否認伺服器遭到入侵,並且表示惡意軟體是來自網路。然而卡巴斯基觀察到的惡意軟體下載路徑,則是直接指向了華碩的更新伺服器。 研究人員估計,恐怕已經有破百萬台Windows電腦,透過華碩的更新伺服器接收到了惡意後門,光是有安裝卡巴斯基防毒軟體的用戶就有57,000台中標。儘管攻擊者似乎只利用了其中大約600台電腦。 ----- Sent from JPTT on my iPhone -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.137.101.194 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1553549946.A.251.html

03/26 05:41, 5年前 , 1F
套裝PC的什麼東西要透過華碩伺服器更新?
03/26 05:41, 1F

03/26 05:51, 5年前 , 2F
不知道 從沒更新過
03/26 05:51, 2F

03/26 05:55, 5年前 , 3F
比較怕router韌體更新被加料
03/26 05:55, 3F

03/26 06:30, 5年前 , 4F
不安裝卡巴不就沒事了
03/26 06:30, 4F

03/26 06:34, 5年前 , 5F
最近剛好用線上升級bios,不知道會不會出事
03/26 06:34, 5F

03/26 06:48, 5年前 , 6F
漲起來
03/26 06:48, 6F

03/26 06:51, 5年前 , 7F
「ShadowHammer」不明覺厲
03/26 06:51, 7F

03/26 06:56, 5年前 , 8F
之前路由器就被美國罰錢還要監管好幾年,現在又來
03/26 06:56, 8F

03/26 06:57, 5年前 , 9F
對岸最近好幾家大間的都被勒索了
03/26 06:57, 9F

03/26 07:05, 5年前 , 10F
03/26 07:05, 10F

03/26 07:48, 5年前 , 11F
不是用i皇的u?
03/26 07:48, 11F

03/26 08:20, 5年前 , 12F
最近剛線上升級BIOS 不知道是不是也被開後門
03/26 08:20, 12F

03/26 08:21, 5年前 , 13F
http://tinyurl.com/yxd37j25 照這篇 PC Notebook
03/26 08:21, 13F

03/26 08:22, 5年前 , 14F
都有 BIOS UEFI 還有應用程式都包含在內
03/26 08:22, 14F

03/26 08:24, 5年前 , 15F
套裝電腦 呵呵
03/26 08:24, 15F

03/26 08:25, 5年前 , 16F
有裝ASUS Live Update的都要小心了
03/26 08:25, 16F

03/26 08:34, 5年前 , 17F
等等 那買華碩主機板來diy的不會也有問題嗎=.=?
03/26 08:34, 17F

03/26 08:34, 5年前 , 18F
這跟是不是套裝電腦無關吧 只是套裝電腦數量龐大
03/26 08:34, 18F

03/26 08:53, 5年前 , 19F
有使用到ASUS官方出的應用工具才需要小心
03/26 08:53, 19F

03/26 08:54, 5年前 , 20F
由於套裝電腦預載都有這些軟體 所以很容易中獎
03/26 08:54, 20F

03/26 09:09, 5年前 , 21F
被套裝了的電腦
03/26 09:09, 21F

03/26 09:15, 5年前 , 22F
人家都說是軟體造成的
03/26 09:15, 22F

03/26 09:15, 5年前 , 23F
你還在是不是套裝電腦
03/26 09:15, 23F

03/26 09:16, 5年前 , 24F
因為套裝電腦在出機 很少人會打掉重練
03/26 09:16, 24F

03/26 09:16, 5年前 , 25F
DIY電腦會去裝的相較之下少之又少
03/26 09:16, 25F

03/26 09:27, 5年前 , 26F
要小心的其實是套裝電腦跟筆電,因為出廠就會預裝品
03/26 09:27, 26F

03/26 09:27, 5年前 , 27F
牌電腦的原廠軟體,通常自己組的,在安裝驅動程式階
03/26 09:27, 27F

03/26 09:27, 5年前 , 28F
段不是全選或者是通通按下一步,幾乎不會有事
03/26 09:27, 28F

03/26 09:32, 5年前 , 29F
應該說只要有裝他的應用軟體的可能都會有事
03/26 09:32, 29F

03/26 09:42, 5年前 , 30F
還好我用ACER
03/26 09:42, 30F

03/26 09:51, 5年前 , 31F
該不會想盜我爆爆王m的帳號
03/26 09:51, 31F

03/26 10:01, 5年前 , 32F
不太懂,伺服器被攻破代表從官網下載的驅動程式都
03/26 10:01, 32F

03/26 10:01, 5年前 , 33F
可能有毒?
03/26 10:01, 33F

03/26 10:14, 5年前 , 34F
子龍員工也說沒有
03/26 10:14, 34F

03/26 10:14, 5年前 , 35F
驅動不至於,主要是應用程式
03/26 10:14, 35F

03/26 10:15, 5年前 , 36F
說沒有的員工敢具名掛保証嗎
03/26 10:15, 36F

03/26 10:15, 5年前 , 37F
現在當然要先一直說沒有 哪有人一開始就說對 中毒了
03/26 10:15, 37F

03/26 10:15, 5年前 , 38F
但除非是特殊驅動否則我都不會去板廠官網抓
03/26 10:15, 38F

03/26 10:19, 5年前 , 39F
各家內建垃圾軟體大概只有微星的後燃器有用而已
03/26 10:19, 39F

03/26 10:32, 5年前 , 40F
還有這報導為什麼百萬用戶特別挑卡巴出來講..???
03/26 10:32, 40F

03/26 10:33, 5年前 , 41F
沒事,後面是他們卡巴自己的研究人員..
03/26 10:33, 41F

03/26 10:33, 5年前 , 42F
想到華碩AI_Suite在官網被外國網友吐槽比病毒還毒
03/26 10:33, 42F

03/26 10:35, 5年前 , 43F
華X:沒事沒事 我們再測試
03/26 10:35, 43F

03/26 10:39, 5年前 , 44F
AI Suite真的垃圾 以前用過幾次就果斷刪了
03/26 10:39, 44F

03/26 10:47, 5年前 , 45F
什麼...有套還會被中出?!綠綠Der
03/26 10:47, 45F

03/26 11:18, 5年前 , 46F
靠悲,就官方說沒有啊
03/26 11:18, 46F

03/26 11:18, 5年前 , 47F
沒事兒,懂嗎?沒事兒
03/26 11:18, 47F

03/26 11:25, 5年前 , 48F
一定是工讀生的錯!!
03/26 11:25, 48F

03/26 11:26, 5年前 , 49F
以前筆電還原的第一件事就是把軟體全刪
03/26 11:26, 49F

03/26 11:30, 5年前 , 50F
沒錯 拿到筆電就是先刪掉全家桶XD
03/26 11:30, 50F

03/26 11:34, 5年前 , 51F
而且還原安裝軟體時間+刪軟體時間 她媽多浪費一小時
03/26 11:34, 51F

03/26 11:40, 5年前 , 52F
好扯哦華碩
03/26 11:40, 52F

03/26 11:58, 5年前 , 53F
我還是下載了RGB同步軟體
03/26 11:58, 53F

03/26 12:08, 5年前 , 54F
自己組的可以連網基本上驅動通通到原廠網站抓 也沒
03/26 12:08, 54F

03/26 12:09, 5年前 , 55F
這樣的狀況 通常是更新BIOS才會用到這個軟體
03/26 12:09, 55F

03/26 12:17, 5年前 , 56F
直接官網載更新的不知道有沒有事
03/26 12:17, 56F

03/26 12:42, 5年前 , 57F
手機更新呢?
03/26 12:42, 57F

03/26 12:43, 5年前 , 58F
問華碩就像問銀行有沒有漏洞一樣
03/26 12:43, 58F

03/26 13:30, 5年前 , 59F
雞蛋牌日常
03/26 13:30, 59F

03/26 14:26, 5年前 , 60F
intel inside 又是你
03/26 14:26, 60F

03/26 14:32, 5年前 , 61F
那近半年新買的主機版不就都有問題了嗎? RGB同步程
03/26 14:32, 61F

03/26 14:32, 5年前 , 62F
式 不知道有沒有中獎
03/26 14:32, 62F

03/26 14:58, 5年前 , 63F
靠北 我好像有裝他主機板的軟體 不會中獎吧
03/26 14:58, 63F

03/26 15:11, 5年前 , 64F
那個跟AI3綁一起的Update工具我從2016年就沒用
03/26 15:11, 64F

03/26 15:14, 5年前 , 65F
安裝石頭的音效軟體會不會有事阿????
03/26 15:14, 65F

03/26 15:41, 5年前 , 66F
https://tinyurl.com/yypupyvw 這篇指明是ASUS Live
03/26 15:41, 66F

03/26 15:56, 5年前 , 67F
升級伺服器都攻破了,駭客會管有什麼產品線嗎?
03/26 15:56, 67F

03/26 18:28, 5年前 , 68F
完了我的電腦= = 我恨華碩
03/26 18:28, 68F

03/26 18:28, 5年前 , 69F
真的會崩潰 安全更新途徑被當作染木馬途徑
03/26 18:28, 69F

03/26 18:38, 5年前 , 70F
安心木馬更新方式
03/26 18:38, 70F

03/27 00:37, 5年前 , 71F
最近是才換電腦,live update有裝過,雖然已經刪了
03/27 00:37, 71F

03/27 00:37, 5年前 , 72F
不知道還有沒有問題
03/27 00:37, 72F

03/27 07:14, 5年前 , 73F
別擔心啦,官方都公告了,想了解的看一下吧https://
03/27 07:14, 73F

03/27 07:14, 5年前 , 74F
www.asus.com/tw/News/IsyIB2Q5VN9N1Y3w
03/27 07:14, 74F
文章代碼(AID): #1ScKfw9H (PC_Shopping)
文章代碼(AID): #1ScKfw9H (PC_Shopping)