Redazione RHC : 17 Gennaio 2023 10:00
Uno studente neozelandese ha scoperto per caso che su 290 modelli di schede madri MSI, la funzione Secure Boot, responsabile dell’avvio sicuro UEFI, non funziona per impostazione predefinita.
Il Secure Boot è una funzionalità che può proteggere il processo di avvio impedendo il caricamento di driver UEFI o boot loader del sistema operativo che non sono firmati con una firma digitale accettabile.
Ciò significa che qualsiasi immagine del sistema operativo può essere eseguita su macchine vulnerabili, indipendentemente dal fatto che sia firmata e che la firma sia autentica.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
David Potocki ha parlato della sua scoperta nel suo blog.
Ha scoperto il problema per caso durante la configurazione di un nuovo computer.
“Ho scoperto che il firmware accetta qualsiasi immagine del sistema operativo che gli fornisco, indipendentemente dal fatto che sia attendibile o meno”
Si è scoperto quindi che nel gennaio 2022 MSI, con il rilascio di un nuovo firmware, ha modificato le impostazioni nella sezione Secure Boot nel suo UEFI / BIOS, modificando i valori predefiniti.
Quindi, ora tutti i valori nella sottosezione Criteri di esecuzione immagine sono stati impostati su “Esegui sempre”. Ciò significa che anche se il malware ha modificato il bootloader del sistema operativo, UEFI/BIOS MSI avvierà comunque l’immagine dannosa, anche se saranno presenti problemi nella sua firma crittografica.
Pototsky scrive che le impostazioni, ovviamente, devono essere modificate in altre più ragionevoli, impostando il valore Deny Execute su almeno Removable Media e Fixed Media.
Per quanto riguarda la modifica delle impostazioni dell’Option ROM, il ricercatore consiglia di leggere prima informazioni aggiuntive .
Tuttavia, dopo aver scoperto il problema sulla sua macchina, Potocki è andato oltre e ha deciso di scoprire se solo la sua scheda madre avesse subito tali “miglioramenti” da parte degli sviluppatori MSI, e si è scoperto che il problema era molto più grande.
Si è scoperto che il produttore ha modificato le impostazioni in modo non sicuro per oltre 290 modelli di schede madri (sia per processori Intel che AMD), un elenco completo dei quali può essere trovato qui .
“Qualsiasi funzione di sicurezza attivi, non credere che funzioni, PROVALA! In qualche modo, sono finito per essere il primo a documentare questo problema, anche se è apparso per la prima volta nel terzo trimestre del 2021″, conclude il ricercatore.
Per tutti gli utenti di schede madri MSI, Potocki consiglia di controllare le impostazioni e, se necessario, impostare i valori nella sezione Politica di esecuzione delle immagini su quelli sicuri.
Lo sviluppo di supercomputer per l’intelligenza artificiale sta entrando in una nuova orbita: in termini di scala, costi e consumi energetici e infrastrutture e megaprogetti. Uno studio condott...
Il 25 Aprile, data simbolo della Liberazione italiana dal fascismo, ci ricorda il valore della libertà, conquistata con il sacrificio di partigiani e combattenti. In un’era dominata dal di...
In un mondo dove ogni giorno si registrano migliaia di attacchi informatici, molte aziende continuano a sottovalutare l’importanza della cybersecurity, affidandosi a “sedicenti esperti&#...
AI, AI e ancora AI. E sembra che l’intelligenza artificiale giorno dopo giorno ci porti innovazioni sia come difesa ma soprattutto, come attacco. L’intelligenza artificiale è gi...
Il collettivo di ricerca in sicurezza informatica HackerHood, parte dell’universo della community di Red Hot Cyber, ha recentemente scoperto due nuove vulnerabilità ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006