image

Intel doet onderzoek naar diefstal van Intel BootGuard private keys bij MSI

dinsdag 9 mei 2023, 09:24 door Redactie, 4 reacties

Intel doet onderzoek naar de diefstal van Intel BootGuard private keys bij MSI, zo heeft het in een reactie op eerdere berichtgeving laten weten. Daarnaast is een bij MSI buitgemaakte Intel OEM platform key op apparaten van HP, Lenovo en andere fabrikanten aangetroffen, aldus de onderzoekers van securitybedrijf Binarly, die als eerste over het lek berichtten. MSI zelf heeft nog altijd geen verdere reactie gegeven.

MSI liet vorige maand weten dat het slachtoffer van een aanval was geworden en adviseerde gebruikers om alleen firmware- en bios-updates van de officiële website te downloaden. Nu blijkt dat bij de aanval private keys voor het signeren van MSI-firmware en Intel BootGuard private keys zijn gestolen. De aanvallers eisten vier miljoen dollar losgeld, anders zouden ze de data openbaar maken.

MSI heeft niet bekendgemaakt of er wel of niet is betaald. Wel is een deel van de gestolen data nu online verschenen. Intel BootGuard zorgt ervoor dat er alleen geverifieerde programma's voor het opstarten van het besturingssysteem worden geladen. Met de keys kunnen aanvallers hun kwaadaardige firmware en code signeren en zo het beveiligingssysteem en andere controles omzeilen.

Intel stelt dat het met de berichtgeving bekend is en onderzoek doet. Daarbij voegt de chipfabrikant toe dat Intel BootGuard OEM keys door de betreffende computerfabrikant zelf worden gegenereerd en geen Intel signing keys zijn. Ondertussen laat securitybedrijf Binarly weten dat één van de gelekte keys de Intel OEM platform key is die te maken heeft met een onderdeel genaamd "Intel Orange" of "OEM Unlocked", waarmee het mogelijk is aanvullende debug-mogelijkheden in te schakelen. Binarly zegt later met meer informatie te komen.

Image

Reacties (4)
09-05-2023, 09:29 door Bitje-scheef
Nieuwe virussen en malware onderweg.....
09-05-2023, 10:35 door Anoniem
Intel is op 8 mei met het volgende statement gekomen:

Intel is aware of these reports and actively investigating. There have been researcher claims that private signing keys are included in the data including MSI OEM Signing Keys for Intel® BootGuard. It should be noted that Intel BootGuard OEM keys are generated by the system manufacturer, and these are not Intel signing keys.

Dan is er toch niets mis met Intel, behalve de producten van MSI?
09-05-2023, 11:04 door Anoniem
Dan is er toch niets mis met Intel, behalve de producten van MSI?
Nee, maar wel een mooie gelegenheid om Intel zonder echte argumenten de grond in te stampen.

Want -eh- was er vorige week niet een grote kraak van AMD's TPM ...?
Als u links kijkt, ziet u rechts niks.
09-05-2023, 16:58 door _R0N_
Door Anoniem:
Dan is er toch niets mis met Intel, behalve de producten van MSI?
Nee, maar wel een mooie gelegenheid om Intel zonder echte argumenten de grond in te stampen.

Want -eh- was er vorige week niet een grote kraak van AMD's TPM ...?
Als u links kijkt, ziet u rechts niks.


Ondertussen laat securitybedrijf Binarly weten dat één van de gelekte keys de Intel OEM platform key is die te maken heeft met een onderdeel genaamd "Intel Orange" of "OEM Unlocked", waarmee het mogelijk is aanvullende debug-mogelijkheden in te schakelen. Binarly zegt later met meer informatie te komen.
Die key is wel van Intel en wordt door meerdere leveranciers gebruikt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.