Segurança

O Secure Boot da Microsoft está quebrado há uma década e ninguém percebeu até agora

Um padrão industrial inventado pela Microsoft para proteger dispositivos Windows e, posteriormente, Linux, contra infecções de firmware, foi fácil de contornar durante 13 de seus 14 anos de existência. A descoberta foi feita por pesquisadores da empresa de segurança ESET após identificar 11 imagens de firmware, pelo menos uma de 2013, que eram reconhecidamente defeituosas, mas que permaneceram assinadas pela empresa de software mesmo assim.

As imagens são conhecidas como calçosque foram inventados para estender a inicialização segura a dispositivos Linux e software utilitário. Usando uma técnica simples o suficiente para ser executada por hackers novatos, esses calços antigos e esquecidos podem ser usados ​​para contornar completamente a proteção, que está embutida na UEFI (Unified Extensible Firmware Interface) da placa-mãe do dispositivo. A gafe é o resultado da falha da Microsoft, que supervisiona a assinatura dos shims, em revogar as imagens publicamente disponíveis uma vez encontradas vulnerabilidades nelas.

Ameaça se estende a usuários de Windows e Linux

A ameaça se estende a usuários de Windows e Linux, já que o shim pode ser instalado em dispositivos que executam ambos os sistemas operacionais. A partir daí, um invasor pode subverter a cadeia obrigatória de firmware assinado digitalmente para instalar firmware malicioso que é carregado no início do processo de inicialização e persiste após a reinstalação do sistema operacional ou a substituição de um disco rígido.

Leia o artigo completo

Comentários

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo