271 Mainboards von Sicherheitslücke betroffen: Gigabyte verteilt erste Bios-Updates

Thread Starter
Mitglied seit
06.03.2017
Beiträge
113.554
Die Forscher von Eclypsium haben in einem Blog-Beitrag darüber berichtet, dass gleich 271 Mainboards vom Hersteller Gigabyte eine firmwarebasierte Sicherheitslücke aufweisen. Betroffen ist dabei die Einstellung "App Center Download & Install" im UEFI des Gigabyte-Mainboards. Die Übermittlung der eigentlichen Daten erfolgt dabei teilweise unverschlüsselt, was einen Man-In-The-Middle-Angriff natürlich begünstigen kann.
... weiterlesen
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Der Kram sollte per default aus sein, bei allen Hersteller, denn bezüglich Sicherheit schenken die sich allesamt nichts. Zumal es für mich schlicht und ergreifend Bloatware ist.
Man könnte ja beim ersten UEFI betreten fragen, aber das ist natürlich nicht gewollt...
 
Sämtliche Hardwarehersteller in diesem Bereich haben leider nicht die geringste Ahnung, wie ordentliche Softwareentwicklung funktioniert.
 
Ich denke die haben durchaus Personal mit sehr viel Expertise im Bereich IT-Sicherheit, nur ist das Interesse vom Managment das Personal aufzustocken bzw. hier einzusetzen nahe 0. Kostet ja Geld.
Selbst wenn es knallt wird versucht mit so wenig Geldeinsatz wie möglich die Güllegrube zuzuschütten. Alle Jahre wieder gibts dann eine News wie diese hier, niemand interessiert es, es schadet dem Ruf nicht wirklich, also ist es egal ...
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh