Läcka efter MSI-hack – risk för skadliga uppdateringar

Permalänk
Melding Plague

Läcka efter MSI-hack – risk för skadliga uppdateringar

Efter att MSI drabbades av utpressningsprogram och vägrade betala har hackarna släppt data innehållandes känsliga krypteringsnycklar.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Detta va mindre bra

Visa signatur

Asus Tuf Gaming X670E-Plus - Amd 7800X3D Noctua D15 Chromax Black - Corsair 6400MHz cl30 - Msi 4080S Suprim X - Asus Rog Thor 850W 80+ Platinum - Sound Blaster AE-9 - Asus 26.5" ROG Swift PG27AQDM OLED 240Hz

Permalänk
Medlem

Bör inte var något problem så länge man bara tankar bios from MSI direct, Eller?

Visa signatur

Moderkort: MSI MPG X570 Gaming plus CPU: Ryzen 7 5700X3D
RAM: Crucial Ballistix 16GB DDR4 3600 MHz Kylning: Noctua NH-D15 chromax.black Lagring: 4 x Samsung 840 Pro 500GB
Grafikkort :Sapphire Radeon™ RX 6950 XT PURE NITRO+ Nätaggregat: EVGA SuperNOVA 750 G2
Chassi: Fractal Design Define Vision S2 Blackout Monitor: HP OMEN 27 & Acer XF270HUC
Tangentbord: Corsair Gaming Strafe RGB MX SILENT Mus: SteelSeries Rival 700

Permalänk
Medlem
Skrivet av robbankentor:

Bör inte var något problem så länge man bara tankar bios from MSI direct, Eller?

Det går ju skjutsa in uppdateringar via ex. Microsoft Update (..eftersom nycklarna därmed är godkända) tror jag så det är väl typiskt obra...

Edit*
Nvm, tolkade det som ex. Chipset eller mobo-uppdateringar men det är väl främst uefi-firmware om jag fattat rätt...

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

Detta var inte bra! Hoppas Asus och andra tillverkare vidtagit åtgärder och det säkras upp ännu bättre i framtiden.

Visa signatur

AMD Ryzen 7 5700X 3,4GHz
Asus GeForce RTX 4070 Dual OC 12GB
Asus ROG Strix X570-E Gaming
G.Skill Trident Z Neo DDR4 3600MHz 32GB
Samsung 980 Pro Series 1TB

Permalänk
Hedersmedlem
Skrivet av SuperSverker:

Det går ju skjutsa in uppdateringar via ex. Microsoft Update (..eftersom nycklarna därmed är godkända) tror jag så det är väl typiskt obra...

Det bör väl inte räcka med att ha signeringsnycklar? Det finns väl knappast en publik webform där man bara kan ladda upp filer som skickas ut till alla MSI-prylar.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av Thomas:

Det bör väl inte räcka med att ha signeringsnycklar? Det finns väl knappast en publik webform där man bara kan ladda upp filer som skickas ut till alla MSI-ägare.

Jag misstolkade första läsningen, verkar väl handla om främst uefi-firmware (gissningsvis) och det kommer ju inte via update ändå

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

Finns det några positiva effekter av detta? Tänker på om det innebär att t.ex. personer med rätt hobby kompetens kan att göra egna förbättrade firmware. Kanske för överklockning eller stödja något som msi eller intel inte orkar eller vill fixa till.

Visa signatur

[Asus P5B Dlx 430Mhz FSB] :: [Core 2 Duo E6400 2130@3440Mhz / Big Typhoon] :: [G-Skill PC6400 HZ DDR2 2GB 4-4-4-12] :: [X1900XT 680/800] :: 30" Dell 3007WFP

Permalänk
Medlem
Skrivet av robbankentor:

Bör inte var något problem så länge man bara tankar bios from MSI direct, Eller?

Nä, verkligen en teoretisk attack.
BIOS-filer var inte signerade förut och aldrig hört om någon som blivit lurad installera en rogue bios.

Permalänk
Medlem

Jag kan ju tänka mig att man bryter de gamla nycklarna i deras firmware-update-mjukvara och skapar nya iom detta. Bör inte påverka hårdvara med nuvarande BIOS installerat men bör lösa framöver tänker jag. Eller har jag fel?

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem
Skrivet av SuperSverker:

Jag misstolkade första läsningen, verkar väl handla om främst uefi-firmware (gissningsvis) och det kommer ju inte via update ändå

Bägge mina laptops får firmware uppdateringar via Windows update. Så det händer, inget jag sett med någon av mina stationära datorer dock.

Visa signatur

Huvuddator: 7800X3D, 2x16GB G.Skill Flare X5 6000MHz CL30, Asus B650E-F, KFA2 RTX 4090 SG, 6TB NVMe/SATA SSD, 42" LG OLED C3 Evo

Never fade away...

Folda för Sweclockers! https://www.sweclockers.com/forum/trad/1348460-faq-kom-igang-...

Permalänk
Medlem

Haft mitt MSI X570 sedan Zen 2 lanseringen 7/7 2019. MSI som tillverkare av mitt nästa moderkort känns inte helt säkert. Mycket krångel och kontroverser. Inte för att de andra är så mycket bättre.

Visa signatur

Huvuddator: 7800X3D, 2x16GB G.Skill Flare X5 6000MHz CL30, Asus B650E-F, KFA2 RTX 4090 SG, 6TB NVMe/SATA SSD, 42" LG OLED C3 Evo

Never fade away...

Folda för Sweclockers! https://www.sweclockers.com/forum/trad/1348460-faq-kom-igang-...

Permalänk
Medlem

Bra att de inte betalade.
De som hackade in sig på MSI kunde ju ändå använt informationen själv till att göra ännu fler "hack".

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

Bra att de inte betalade lösen även om det är mindre bra att hackarna släppte infon. Som sagt bör det inte vara problem om man inte laddar ner från andra än officiella hemsidan.

Visa signatur

Asus B650 TUF, Ryzen 7600X, 32GB 6000mhz DDR5, Corsair RM1000X, Powercolor 6900XT Red Devil Ultimate, 360mm Corsair AIO, MSI Velox 100P Airflow. Kingston KC3000 M.2.

Permalänk
Medlem

Låter värre att nycklar till "Intel Bootguard". Verkar vara något skydd mot ... mycket. Ligger innan UEFI Secure Boot.

Betyder det att Secure boot in the så secure längre?

Nån pdf med information

Visa signatur

Hur många datorer är för många?

Permalänk
Skrivet av Xverminator:

Detta var inte bra! Hoppas Asus och andra tillverkare vidtagit åtgärder och det säkras upp ännu bättre i framtiden.

Asus hackades 2019 där hackarna la in kompromissade mjukvaruuppdateringar. Gigabyte hackades 2021 och senast blev Western Digital hackade för två månader sedan så det är verkligen mycket hack på sista tiden.

Permalänk
Medlem
Skrivet av robbankentor:

Bör inte var något problem så länge man bara tankar bios from MSI direct, Eller?

Hur vet du att domänen inte tagits över av illasinnade?

Permalänk
Medlem
Skrivet av Sysop:

Hur vet du att domänen inte tagits över av illasinnade?

sånt brukar juh upptäckas nästan på en gång, och därmed stängs msi.com ner temporärt och/eller så går dem ut med en varning, men ja jag hade samma tanke som honom.

Permalänk

Det är ren marknadsekonomi. Om någon ofta mindre bra stat tror att de kommer tjäna mer pengar på hacka och utpressa, än att personalen har ett hederligt jobb så kommer detta pågå.

På något sätt måste de då öka kostnaderna och sänka intäkterna.

Permalänk
Medlem
Skrivet av SuperSverker:

Jag misstolkade första läsningen, verkar väl handla om främst uefi-firmware (gissningsvis) och det kommer ju inte via update ändå

Jag har fått bios-uppdatering från Windows update på en Asus Strix-laptop, så det kan komma den vägen med.

Visa signatur

Antagligen en bättre dator än vad du har!

Permalänk
Inaktiv

Varför i helskotta har de haft sina krypterings-huvudnycklar på datorer uppkopplade mot nätet??? De ska ju vara i en bunker i stort sett, airgappat och hela baletten just så att de inte kan stjälas av haxxors över nätet. Jösses vilket jäkla klavertramp, rena amatöraftonen därborta på MSI.

Permalänk
Skrivet av svolter:

Finns det några positiva effekter av detta? Tänker på om det innebär att t.ex. personer med rätt hobby kompetens kan att göra egna förbättrade firmware. Kanske för överklockning eller stödja något som msi eller intel inte orkar eller vill fixa till.

men det kan man ju redan, enda skillnaden är att man med ett modifierat BIOS inte har kunnat använda det vanliga uppdateringsverktyget som finns i Windows.

jag har kört med modifierat BIOS på mitt Asus Rampage IV (X79) för att aktivera NVME, så jag har kunnat ha en M.2 NVME som systemdisk vilket man inte kan med Asus officiella BIOS.
det finns hela forum för BIOS modifieringar, guider på youtube osv.

Visa signatur

Asus WS X299 SAGE/10G | i9-10980XE | 6700XT | Samsung G9 | Dark Power Pro P8 900W | Define R5 Limited Gold | WD Black SN750 1TB NVMe | 8x Micron M500 960GB RAID 0

Asus Rampage IV | Xeon E5 1680 V2 | 64GB 1866MHz | GTX 980 Ti | NEC MultiSync FE2111SB (CRT) | Fractal Edison 750W | Define R2 | Liteon 512GB NVMe | 4x Micron M500 960GB RAID 0

Permalänk
Medlem
Skrivet av anon132576:

Varför i helskotta har de haft sina krypterings-huvudnycklar på datorer uppkopplade mot nätet??? De ska ju vara i en bunker i stort sett, airgappat och hela baletten just så att de inte kan stjälas av haxxors över nätet. Jösses vilket jäkla klavertramp, rena amatöraftonen därborta på MSI.

Låt mig säga så här: MSI hade/har troligen inte signifikant sämre datorsäkerhet än de flesta andra större företag eller myndigheter - oavsett bransch.
De få som faktiskt följer alla råd om hur säkerheten skall vara uppbyggd, de är just få.

Permalänk
Medlem
Skrivet av Erik_T:

Låt mig säga så här: MSI hade/har troligen inte signifikant sämre datorsäkerhet än de flesta andra större företag eller myndigheter - oavsett bransch.
De få som faktiskt följer alla råd om hur säkerheten skall vara uppbyggd, de är just få.

Ja, tyvärr är det ju så det brukar gå till.

En sak som stuckit ut sett till säkerhetstänk ur är väl dock t.ex. https://www.sweclockers.com/nyhet/35582-msis-moderkort-uppges... där man inte bara slarvat för att det var enklare, utan gått in aktivt och saboterat en säkerhetsfunktion.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Ja, tyvärr är det ju så det brukar gå till.

En sak som stuckit ut sett till säkerhetstänk ur är väl dock t.ex. https://www.sweclockers.com/nyhet/35582-msis-moderkort-uppges... där man inte bara slarvat för att det var enklare, utan gått in aktivt och saboterat en säkerhetsfunktion.

Aktivt stängt av en säkerhetsfunktion för att göra det enklare för användare.
Händer nog väldigt ofta - inte bara med datorer utan med allt möjligt.

Vilket är något att tänka på för alla som designar säkerhetsmekanismer - om säkerheten gör det krångligt att använda, så kommer användare att hitta sätt att stänga av säkerhetsmekanismerna.

Permalänk
Medlem
Skrivet av Erik_T:

Aktivt stängt av en säkerhetsfunktion för att göra det enklare för användare.
Händer nog väldigt ofta - inte bara med datorer utan med allt möjligt.

Vilket är något att tänka på för alla som designar säkerhetsmekanismer - om säkerheten gör det krångligt att använda, så kommer användare att hitta sätt att stänga av säkerhetsmekanismerna.

Problemet är i sammanhanget inte om den är på eller av, problemet är att de valt att kalla det för "på" i inställningarna men att den då är av (och bekräftat att de gjort så avsiktligt), därav att jag inte kan se det som annat än sabotage.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Problemet är i sammanhanget inte om den är på eller av, problemet är att de valt att kalla det för "på" i inställningarna men att den då är av (och bekräftat att de gjort så avsiktligt), därav att jag inte kan se det som annat än sabotage.

Inte riktigt så enkelt. Alla inställningarna gjorde exakt vad de sade, men kombinationen gjorde det hela meningslöst.
De hade Secure Boot påslaget som standard, men inställningen för vad den skulle göra om bootmedia inte klarade kontrollen var att köra ändå. Vilket missar poängen med att ha Secure Boot påslaget, men på var det.

Permalänk
Medlem
Skrivet av Erik_T:

Inte riktigt så enkelt. Alla inställningarna gjorde exakt vad de sade, men kombinationen gjorde det hela meningslöst.
De hade Secure Boot påslaget som standard, men inställningen för vad den skulle göra om bootmedia inte klarade kontrollen var att köra ändå. Vilket missar poängen med att ha Secure Boot påslaget, men på var det.

Ja, vilket är ännu värre. Min beskrivning var lite förenklad och i sin förenkling en snällare "tolkning".

Hursomhelst, den skillnaden spelar inte jättestor roll i det här sammanhanget (artikeln handlar in om just det fiaskot), utan min poäng var bara att det tyder på rutten säkerhetskultur bortom bara slarv.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304