查看: 774|回复: 5
收起左侧

[其他相关] [Secure Boot相关] PKFail,一个可能是炒冷饭的漏洞

[复制链接]
a27573
发表于 2024-7-30 01:01:59 | 显示全部楼层 |阅读模式
本帖最后由 a27573 于 2024-7-30 16:12 编辑

https://www.binarly.io/advisorie ... -secure-boot-bypass

https://github.com/binarly-io/Vu ... il/BRLY-2024-005.md


一言以蔽之,就是一个 2022 年 12 月的 commit 泄露了 AMI 的测试用 PK(由四位密码保护,约等于没有),然后进一步研究发现很多设备使用了这个(或者类似的)测试用 PK

到了今年 7 月 24 号才公开披露

泄露密钥的仓库已经被删除了


Windows 用户可以 PowerShell 管理员模式运行

  1. [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI PK).bytes) -match "DO NOT TRUST|DO NOT SHIP"
复制代码

来检查自己是否受影响

(False 是不受影响)


试了一下,我的 Y9000X 2022,最新版 BIOS,不受影响

只能说,密码学给出的数学保证很美好,然而遇上草台班子还是白瞎。。。

DisaPDB
发表于 2024-7-30 01:06:33 | 显示全部楼层
寄咯

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2024-7-30 01:17:19 | 显示全部楼层
结果为False,应该是不受影响的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
fzp070 + 3 感谢解答: 刚想问什么结果是不受影响,你.

查看全部评分

a27573
 楼主| 发表于 2024-7-30 01:21:11 | 显示全部楼层

看起来你没开安全启动,或者是安全启动处于 Setup 模式?
https://www.reddit.com/r/Alienwa ... 4o/comment/lf19o3r/
DisaPDB
发表于 2024-7-30 01:23:29 | 显示全部楼层
a27573 发表于 2024-7-30 01:21
看起来你没开安全启动,或者是安全启动处于 Setup 模式?
https://www.reddit.com/r/Alienware/comments ...

是根本不支持Secure Boot……这是macOS上跑的win10……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
a27573 + 1 原来如此

查看全部评分

wowocock
发表于 2024-7-30 10:31:35 | 显示全部楼层
a27573 发表于 2024-7-30 01:21
看起来你没开安全启动,或者是安全启动处于 Setup 模式?
https://www.reddit.com/r/Alienware/comments ...

不开启 secure boot也不影响检测,主要是为里运行自己的bootkit,所以一般都关闭secure boot

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
a27573 + 2 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 15:11 , Processed in 0.134391 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表