技嘉主板存在后门,涉及271款型号;技嘉推出Gen512000硬盘

您所在的位置:网站首页 抖音台湾网红教授是真的吗 技嘉主板存在后门,涉及271款型号;技嘉推出Gen512000硬盘

技嘉主板存在后门,涉及271款型号;技嘉推出Gen512000硬盘

2023-06-08 14:40| 来源: 网络整理| 查看: 265

0 分享至

用微信扫码二维码

分享至好友和朋友圈

现代BIOS固件的功能不断增加,但一些制造商在开发固件时未充分考虑安全规划,导致存在漏洞,容易被网络犯罪分子使用

近期在技嘉主板上发现了安全漏洞,已经是2023年了,技嘉主板固件更新仍然使用不安全的HTTP连接,而非更加安全的HTTPS连接,下载固件后也没有严格的校验措施,非常容易受到中间人攻击(MITM)

这次安全问题涉及到技嘉的271款主板,在安全通报发布后,技嘉已经确认了该问题,正在进行研究该后门已经得到修复

最近发现了技嘉主板存在后门问题,但在过去几年里,技嘉推出的主板都使用了这种在线更新功能,每次系统启动时,技嘉固件会启动一个更新程序,该程序连接到技嘉的服务器上检查下载固件,问题在于技嘉连接的服务器都采用了不安全的HTTP明文传输,这为攻击者提供了机会,只需进行中间人劫持,就能替换固件让技嘉主板下载恶意固件

即使连接方式改为HTTPS,实际上也无法解决问题,因为技嘉没有进行足够的安全校验,只是相对于HTTP来HTTPS更加安全一些。基于该后门,攻击者可以在主板固件中植入恶意程序,而大多数杀毒软件无法解决这个问题,因为在Windows层面无法直接清除固件恶意程序

为了临时缓解这个问题,建议用户禁用技嘉主板固件自动更新功能,通过禁用此功能,固件不会启动自动更新程序,这可以算作一个不错的缓解措施另外,用户还可以启用BIOS密码功能,但在没有密码的情况下,无法修改BIOS设置,在日常使用中会有一些不便

用户还可以在路由器上屏蔽技嘉的更新服务器通过屏蔽这些服务器,BIOS固件无法连接到它,从而可以忽略中间人劫持的影响

此外,技嘉推出Gen5 12000硬盘,读速12GB/s,配备M.2 Thermal Guard Xtreme散热器

技嘉AORUS Gen5 12000硬盘是对技嘉Gen5 10000硬盘的更新,配备了大型M.2 Thermal Guard Xtreme散热器

规格方面,技嘉Gen5 12000硬盘依然采用群联E26主控,采用非常相似的设计,只是内存速度更快,读写传输速度更快,该硬盘的读速为12000MB/s,写速11000MB/s,1TB和2TB两种型号,更高容量的型号于今年下半年推出,下半年发布的是4TB版本,在2024年发布8TB版本

这个硬盘有一个主要问题,巨大的M.2 Thermal Guard Xtreme散热器和纳米碳涂层散热都非常占空间,巨大的铝翅片阵列,还装有两个热管,热管与下部散热器块接触移动到次级块,整个东西都是被动散热,温度保持在50摄氏度左右。除了大散热片外,技嘉还在顶部增加了石墨烯垫,以更好地散热,总体看起来体积CPU和散热器的体积了

技嘉Gen5 12000 NVMe硬盘于2023年第三季度上市,售价略高,已经零售技嘉AORUS Gen5 10000 NVMe硬盘提供5年保修,所以这款硬盘也同样提供5年保修

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

/阅读下一篇/ 返回网易首页 下载网易新闻客户端


【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3