Secure Boot, alat yang terpasang di ratusan juta PC untuk mencegahnya memuat perangkat lunak yang tidak terverifikasi melalui UEFI, merupakan landasan mendasar keamanan komputer modern.
Alat ini menggunakan tanda tangan kriptografi dalam komponen perangkat keras untuk memastikan bahwa tidak ada yang terhubung ke PC Anda yang dapat memuat kode yang belum Anda (atau setidaknya PC) verifikasi. Itulah sebabnya kebocoran kunci kriptografi menjadi masalah besar.
Perusahaan riset keamanan Binarly melaporkan bahwa kunci kriptografi yang bocor telah membahayakan perangkat keras dari beberapa vendor utama di industri PC, termasuk Dell, Acer, Gigabyte, Supermicro, dan bahkan Intel. Delapan persen gambar firmware yang dirilis dalam empat tahun terakhir telah disusupi, dengan 22 kunci yang tidak tepercaya segera ditemukan.
“Kunci Platform ini, yang mengelola basis data Secure Boot dan menjaga rantai kepercayaan dari firmware ke sistem operasi, sering kali tidak digantikan oleh OEM atau vendor perangkat, sehingga mengakibatkan perangkat dikirimkan dengan kunci yang tidak tepercaya,” kata Tim Riset Binarly.
Menurut postingan Ars Technica, “lebih dari 200 model perangkat” dari vendor ini dipengaruhi oleh satu kunci tertentu yang diposting ke repositori GitHub terbuka pada akhir tahun 2022.
Pada bulan Mei 2023, Binarly menemukan insiden keamanan rantai pasokan yang melibatkan kunci pribadi yang bocor dari Intel Boot Guard, yang berdampak pada banyak vendor. Seperti yang pertama kali dilaporkan oleh BleepingComputer, kelompok pemerasan Money Message membocorkan kode sumber MSI untuk firmware yang digunakan oleh motherboard perusahaan tersebut.
Kode tersebut berisi kunci pribadi penandatanganan image untuk 57 produk MSI dan kunci pribadi Intel Boot Guard untuk 116 produk MSI lainnya.
Seharusnya cukup mudah bagi vendor perangkat keras untuk memperbarui firmware perangkat dan menghapus berkas biner yang disusupi, meskipun luasnya kerentanan berarti bahwa beberapa PC mungkin memerlukan beberapa pembaruan firmware untuk mencakup semua komponen yang terpengaruh.
Binarly telah membuat alat daring untuk deteksi PKfail yang memungkinkan Anda memindai berkas firmware untuk melihat apakah perangkat terkait menggunakan kunci yang disusupi.
Artikel Terkait
Plugin WordPress Dessky Snippets disusupi malware yang mampu mencuri data kartu kredit
June 2, 2024
Intel Core i9-14900KF muncul di aplikasi PassMark
October 17, 2023
WhatsApp Resmi Ucapkan Selamat Tinggal Pada iPhone 4S
April 7, 2021
Paramount+, Nickelodeon & Hasbro Rilis Trailer TRANSFORMERS: EARTHSPARK Di New York Comic Con 2022
October 19, 2022
Program K-Startup Grand Challenge 2021 Telah Dibuka
April 30, 2021
Google Pixel dilarang dijual di Indonesia, karena tidak memenuhi TKDN
November 8, 2024
Saran artikel ini dibuat oleh Kudatuli Project
FlexClip adalah solusi pengeditan video yang paling mudah digunakan untuk pemula.