技嘉遭駭客攻擊,威脅洩漏INTEL AMD機密 - 3C

Lily avatar
By Lily
at 2021-08-12T09:03

Table of Contents

※ 引述《ultra120 (原廠打手 !!!)》之銘言:
閒聊一下騙P幣

: 雖然可以想像 GIGABYTE 這樣大規模公司對於數據應該會有即時冷備份
: 要恢復被加密勒索的文件並不困難,但這次攻擊主要是資料被竊取
: 且威脅若無支付贖金將要把這些機密資料洩漏出去
: 這些包括了主板設計、UEFI / BIOS / TPM 數據 / 密鑰等。
主版設計就一些線路圖之類的 如果只是技嘉設計給自己的品牌使用 其實也就算了
頂多被拿去抄(雖然大家主要都抄廠商公版), 如果洩漏的是幫別人設計的案子就有
被吉或索賠的問題.

UEFI/BIOS這點 反正講難聽點都AMI的code, 要嘛就被AMI吉 要嘛就被客戶吉 自己選.

TPM數據 這個不知道指啥,平常TPM存放的東西比較是動態產生, 而且可以重建
所以我不太清楚這邊TPM數據指的到底是啥

密鑰這個我個人覺得會是個比較嚴重的問題 現在一堆firware是需要sign過的
私鑰流出代表你的BootGuard, SecureBoot..etc全都GG 已經無法保證其安全性
更麻煩的是已經售出的系統要怎麼讓他重新回到一個安全性是被保證的狀態

這件事沒處理好的話代表可以很輕易地將竄改過的firmware放到這些機器上跑
當然要留下後門啥的也變得更容易

: 對於此駭客事件 GIGABYTE 官方並沒有做任何評論
: 只是說已經影響的伺服器與其他網路隔開,並通知了執法單位。
: 推 franchy : 挫咧等? 223.136.214.162 08/12 00:50
: 推 gary82gary : 把BIOS源碼公開讓其他兩場笑? 116.89.141.44 08/12 00:55
其實沒啥好笑的 還不都AMI, 難道你要選In..不是tel?

: → abcd11001100: 辱華的下場 42.76.174.129 08/12 00:57
: 推 stosto : 公布出來intel會被笑吧 36.227.238.105 08/12 01:15
Intel不用等到技嘉被公布公布大家就知道要笑了哈哈哈哈哈哈

: 推 rock0807 : 我要看到血流成河 220.134.215.248 08/12 01:25
: → issoap : 笑死 上次是宏碁 這次換技嘉 下次 118.166.101.42 08/12 01:27
: → issoap : 是誰 118.166.101.42 08/12 01:27
: 推 awerte : 華碩挫咧蛋 114.137.153.198 08/12 01:28
: 推 yeeouo : intel這麼不堪嗎 180.217.216.167 08/12 01:34
: 推 speed7022 : 台廠資安484比較爛 36.233.68.189 08/12 01:39
我覺得是,這部分不被那麼重視, 對這些廠商來說MIS常常只是個花錢的單位而已

: 推 freezals : 難怪最近產品都沒辦法註冊 123.192.89.227 08/12 03:43
: 推 lazioliz : 這麼臭被駭剛好 180.217.148.89 08/12 03:43
: 推 tonyian : 但是這樣被公布算是技嘉違約嗎? 114.45.220.73 08/12 03:45
算, 只是合作夥伴可能會斟酌一下

: 推 insidelonely: G心叵測 49.217.62.119 08/12 04:44
: 推 googlexxxx : 公佈幾個+有意義嗎? 180.176.64.59 08/12 04:53
: → b18902040 : 那個....要勒索也找大一點的有錢公 124.218.46.225 08/12 07:15
: → b18902040 : 司吧 124.218.46.225 08/12 07:15
: → b18902040 : 比如公開可口可樂的神秘配方或肯德 124.218.46.225 08/12 07:15
: → b18902040 : 基獨家醃料 124.218.46.225 08/12 07:15
: → b18902040 : 公開台灣血汗工廠的主機板設計或bio 124.218.46.225 08/12 07:17
: → b18902040 : s程式碼我覺得公司不痛喔 124.218.46.225 08/12 07:17
真的不是那麼痛 不過你講的那種秘方 公司會更重視資安

: 推 AerobladeIII: Rev路線圖,讚 111.246.0.6 08/12 07:50
一直Rev一直爽

然後可能還有 會爆炸的PSU設計被流出..
到時候有證據可能消費者更好吉
--
Tags: 3C

All Comments

Franklin avatar
By Franklin
at 2021-08-14T01:45
糟惹 POWER技術被塔利班抄走怎辦
Jessica avatar
By Jessica
at 2021-08-14T07:16
土製炮兒,美軍瑟瑟發抖
Jessica avatar
By Jessica
at 2021-08-16T10:44
就一堆interlock和POR文件流出吧
Susan avatar
By Susan
at 2021-08-19T10:59
雙方都怕被對方知道roadmap
但私底下一定早就看過了 流不流沒差
Gary avatar
By Gary
at 2021-08-19T18:31
做電源做到會爆炸真的很好笑2021了
Caroline avatar
By Caroline
at 2021-08-20T08:28
firmware 的 key 板廠不會有吧, s
ecure boot 感覺也沒差, 流出去的
是頂多是板廠自己的 key, 不會波及
別人; 至於要搞後門, 根本不用拿到
key, 拿簽過的 shim 來引導就行了
; secure boot 真的是有很多誤解,
真正要確保安全應該是要所有的 k
ey 全刪掉用自己的 key.
Madame avatar
By Madame
at 2021-08-22T10:44
G心你各位要有信仰啊
Dora avatar
By Dora
at 2021-08-22T11:46
他家power是Samsung代工的嗎?
Emily avatar
By Emily
at 2021-08-22T20:38
駭客會造成電源爆炸嗎? 雞排品管
加油好嗎 別家都沒你問題多
Kama avatar
By Kama
at 2021-08-25T04:55
就本土代工廠不找去找對岸的代工,
結果同型號每批不同料,有會爆的也
有不會爆的,這年頭連Power都流行
抽抽樂,海盜船有墊背了
Frederica avatar
By Frederica
at 2021-08-28T09:05
看推文快被笑死
Elma avatar
By Elma
at 2021-08-30T20:19
比駭客先一步自己開源ˊ_>ˋ

40K autocad 3D製圖

Edwina avatar
By Edwina
at 2021-08-12T03:16
已買/未買/已付訂金(元):未買 預算/用途:40K左右順跑autocad CPU (中央處理器):AMD R7 5800X【8核/16緒】3.8G(↑4.7G)105W/32M/7nm, $13470 MB (主機板):華碩 TUF GAMING B550M-PLUS(M-ATX/1H1P/R ...

msi DP20Z 5M 小機殼

Suhail Hany avatar
By Suhail Hany
at 2021-08-12T02:26
先說結論 DP20Z 5M身為一個DIY產品卻附一本不清不楚說明書 給0分只是剛好而已= = ----------------前言--------------- 簡單來說我現在用的筆電ASUS TUF FX505-DU(3750H+1660Ti) 玩個網頁遊戲+MTGA CPU就滿載了 本來想弄 ...

30k輕度遊戲文書機

Catherine avatar
By Catherine
at 2021-08-12T01:33
已買/未買/已付訂金(元):未買 預算/用途:打LOL/KOEI策略遊戲三國志/信長 一般文書看影片 CPU (中央處理器):AMD【6核】Ryzen5 5600G MB (主機板):微星 MAG B550M MORTAR WIFI RAM (記憶體):美光 Micron Crucia ...

Radeon RX6600XT可能成為下一個挖礦之王

Todd Johnson avatar
By Todd Johnson
at 2021-08-12T00:47
鑑於AMD Reddit上報告的Radeon RX 6600 XT有可能成為非常受歡迎的挖礦顯示卡 許多遊戲玩家在推出AMD Radeon RX 6600 XT顯示卡時都沒有機會入手 因為它在幾分鐘內立即在主要零售商處售罄,而且廠商建議零售價從未維持超過10分鐘 現在更糟糕的是根據Reddit上報告的數字 已 ...

技嘉遭駭客攻擊,威脅洩漏INTEL AMD機密

Hedwig avatar
By Hedwig
at 2021-08-12T00:46
GIGABYTE 最近遭到攻擊組織名為 RansomEXX 的駭客攻擊 被竊取了 112GB 的資料,其中包括了 Intel、AMD、AMI 等公司的機密技術文件 這些文件都是基於保密協定,主要是針對合作廠商提供主板、筆電、顯卡、伺服器等設計 相關。 除了竊取之外,該組織還部屬了勒索軟體來加密技嘉的機密技術 ...