Gigabyte lançou placas-mães com firmware vulnerável aos ataques de backdoor

Lenovo é você?

1 curtida

Com boas intenções, a Gigabyte lançou uma série de placas-mães com um firmware capaz de se atualizar automaticamente. Mas de boas intenções o inferno está cheio.

Esse parágrafo defini perfeitamente a situação.

Firmware de placa mãe é o tipo de coisa que é melhor desatualizado do que com vulnerabilidade de segurança, o ideal é limitar a atualização somente para ferramenta interna dela, sem acesso a internet ou o SO, vai lá, grava a nova versão num pendrive, entra na BIOS e atualiza ela.

Quando muito, lancem uma forma de dentro dela liberar a atualização pelo SO só para o próximo boot e desativar sozinho de novo quando o computador for desligado, uma permissão temporária de atualização, assim não tem como um vírus ser instalado sem a participação do usuário.

4 curtidas

Atualização de BIOS (vou chamar assim porque sou velho mesmo) é igual transplante de coração. Só em último caso de problema sério ou incompatibilidade grave. Do contrário, tá funcionando, não mexe.

Inventar uma conexão pra atualizar igual SO os caras não tem mais o que fazer.

1 curtida

Ah… tu nem precisa de um hacker pra instalar backdoor ou brickar as Gigabytes… basta instalar algumas versões beta dos BIOS deles. hahaha

1 curtida

Agora, tenho duas bombinhas no PC, o processador Intel de 12° que o código está mais “aberto” que o kernel Linux e a placa-mãe gigabyte que a segurança tá tão fraca como se não tivesse kkkkkkk só faltam a kingston e nvidia pra ferra de vez

@Felipe_Silva tb penso que em placa mãe, atualização deveria ser off-line e de forma manual, mas desde que as atualizações via OTA em celular mostrou que é possível e os problemas são muitos baixos, tudo vai ser assim: eletrônicos, automotores e eletrodomésticos, ainda não vi em eletrônicos de saúde, mas penso que pq não tive acesso a esse nicho

@Felipepperoni kkkkk tô pensando em fazer isso mesmo, de deixar do jeito que está

2 curtidas

Atualmente é um processo muito normal, em computadores e notebooks Dell a bios é atualizada automaticamente e vem pelo Windows update, outras fabricantes fazem o mesmo.
No geral o processo de atualização de bios é bastante seguro, a GigaByte mesmo tem o bios flashback e dual bios para retornar em caso de falhas, tenho uma MSI B650 e não sei exatamente se tem proteções mas ja atualizei tranquilo e vou ter que fazer de novo quanto a correção para os 7000X3D sair do beta.