Уязвимость в Secure Boot затрагивает сотни компьютеров крупных производителей

Уязвимость в Secure Boot затрагивает сотни компьютеров крупных производителей

Исследователи компании Binarily выявили значительную уязвимость в механизме Secure Boot, который задействуется для обеспечения безопасности при загрузке компьютеров. Они обнаружили, что сотни ПК от известных производителей, включая Dell, Acer и Fujitsu, используют устаревший тестовый ключ безопасности, который утек в интернет в 2022 году. Этот ключ позволяет злоумышленникам загружать небезопасный код, даже когда функция Secure Boot активирована.

По данным Binarily, около 10% прошивок, проверенных в их исследовании, подвержены риску атаки через этот ключ. Особенно тревожно то, что ключ явно помечен как не предназначенный для использования за пределами тестовых лабораторий, но несмотря на это, он использовался в продукции, доступной на рынке.

Для борьбы с этой угрозой Binarily разработала бесплатный инструмент сканирования "PKFail", который помогает обнаружить уязвимость в системах. Они настоятельно рекомендуют всем пользователям воспользоваться этим инструментом для проверки своих устройств.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».