微软“Golden Key”后门曝光 可绕过锁定设备的安全启动

Kevin笃笃 UID.940450
2016-08-11 发表

微软此前就曾强烈表态并演示如果FBI获得“Golden Key”后门将会是多么糟糕的决定,该后门允许所谓的“好人”绕过微软的安全机制,然后使用UEFI安全启动向Windows平板、手机、HoloLens和其他设备发布自己的Keys。今天微软这些Keys不小心泄露,意味着黑客攻击者能够解锁受安全启动保护的设备,甚至于微软可能无法完全解决本次Key泄露所带来的负面影响。

访问:微软***链接停止解析***

***附件停止解析***

在Windows操作系统中的设计漏洞能够用于解锁Windows设备,该漏洞允许黑客以管理员权限或者通过物理访问设备的方式绕过安全启动,并且允许黑客运行类似于Linux或者Android等操作系统,甚至能够在设备底层安装和执行bootkit和rootkits。

微软的安全启动是UEFI固件的重要组成,主要是为了确保系统在启动过程中每个组件都是经过签名和验证的。当安全启动启用的时候,它可以防止用户从其他系统进行引导启动。此外微软个别系统和设备--例如Windows RT和Windows Phone,用户是无法关闭安全启动的。

尽管仅仅只是在操作系统测试中被开发者使用,但是该策略能够允许用户从任何意愿的设备上进行启动,包括自签名的二进制文件。“Golden Keys”的调试和解锁策略问题在策略载入系统中存在设计缺陷。只要设备还未接收7月补丁更新,目前已经在网络上曝光的策略和目前用户所使用的管理员权限就能在已经锁定的设备上绕过安全启动。

安全专家MY123和Slipsteam详细介绍了微软安全Key的糟糕程度,导致现有问题无法得到正确修复,进而导致后续问题可能无法完全修复。众多安全专家写道:“后门,微软尝试在安全启动中植入后门是因为他们决定不要让用户关闭制定设备,允许安全启动时刻保持关闭状态。”

Via:***链接停止解析***

标签: 微软

敬告:
为防止不可控的内容风险,本站已关闭新用户注册,新贴的发表及评论;
你现在看到的内容只是互联网用户曾经发表的言论快照,仅用于老用户留存纪念,且仅与科技行业相关,全部内容不代表本站观点及立场;
本站重新开放前已针对包括用户隐私、版权保护、信息安全、国家政策在内的各种互联网法律法规要求,执行了隐患内容的自查、屏蔽和删除;
本站目前所属个人主体,未有任何盈利安排与计划,且与原WFUN.COM所属公司不存在任何关联关系;
如果本帖内容或者相关资源侵犯到您的合法权益,或者您认为存在问题,那么请您务必点此举报或投诉!
全部回复:
tingtongku UID.992431
2016-08-11 回复

本帖最后由 tingtongku 于 2016-8-11 17:27 编辑

粗略的看了一下那个网站
运行TH2版本系统的设备可以绕过安全启动
运行RS1版本的设备替换一些文件后可以绕过安全启动

这说明什么呢?
Windows手机可以运行其他系统,或者引导进入大容量存储模式,或者开启测试模式等等

当然也是有坏处的,但我觉得影响不大。
就手机而言,不物理接触到设备是没办法进行这类操作的。
要是真的怕被波及呢,可以开启Bitlocker并设置一个不容易猜到的PIN码。

poisonbcat UID.1239537
2016-08-11 使用 Lumia 930 回复

Quotetingtongku 发表于 2016-8-11 17:24
粗略的看了一下那个网站
运行TH2版本系统的设备可以绕过安全启动
运行RS1版本的设备替换一些文件后可以绕过 ...


你的意思是会出现那种类似Crypt的病毒,但是是Bitlocker加密。。

tingtongku UID.992431
2016-08-11 回复

Quotepoisonbcat 发表于 2016-8-11 17:37
你的意思是会出现那种类似Crypt的病毒,但是是Bitlocker加密。。


病毒倒是不大可能,防的就是手机丢失后被人解锁获取信息。

gyyzj UID.1015519
2016-08-11 使用 Lumia 950 回复

没有看懂有什么风险

zhangyiyu UID.1114821
2016-08-11 回复

Quotetingtongku 发表于 2016-8-11 17:24
粗略的看了一下那个网站
运行TH2版本系统的设备可以绕过安全启动
运行RS1版本的设备替换一些文件后可以绕过 ...


I think 这些东西bl和sbl3就全搞定了
当然是我们自己同意{:6_218:}

tingtongku UID.992431
2016-08-11 回复

Quotezhangyiyu 发表于 2016-8-11 23:01
I think 这些东西bl和sbl3就全搞定了
当然是我们自己同意


你以为所有手机都有泄露啊?再说有比没有好吧

zhangyiyu UID.1114821
2016-08-11 回复

Quotetingtongku 发表于 2016-8-11 23:23
你以为所有手机都有泄露啊?再说有比没有好吧


这是不经用户同意的haker好伐?

tingtongku UID.992431
2016-08-11 回复

Quotezhangyiyu 发表于 2016-8-11 23:26
这是不经用户同意的haker好伐?


人家都把hash放出来了,你有能力就能做。再说不物理接触电脑根本没法操作,除非是手贱跑去装了利用这个后门的具有管理员权限的应用才可能中招。

Monz UID.706369
2016-08-12 回复

Quote***链接停止解析***
粗略的看了一下那个网站
运行TH2版本系统的设备可以绕过安全启动
运行RS1版本的设备替换一些文件后可以绕过 ...


工程机可以随便通过高通的UEFI启动菜单进入大容量存储模式...

本站使用Golang构建,点击此处申请开源鄂ICP备18029942号-4联系站长投诉/举报