Bakdörr planterad i uppdateringar för över en halv miljon Asus-datorer

Permalänk
Melding Plague

Bakdörr planterad i uppdateringar för över en halv miljon Asus-datorer

Med hjälp av Asus egna uppdateringsservrar, mjukvara och certifikat har hackare lyckats infektera åtminstone över en halv miljon datorer från den taiwanesiska hårdvarujätten.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Ja, det här även varit känt i många månader men Asus har inte ens gått ut med information om det till sina kunder. Riktigt uselt.

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Samsung 990 Pro 4 TB + Seagate FireCuda 520 2TB * 2
Laptop: Core 9 Ultra 185H | 24GB Ram | RTX 4060 | 3 TB NVME

Permalänk
Medlem

Så vad gör man om man sitter med en ASUS dator nu?

Visa signatur

MoB: ROG B450-F Gaming | CPU: R7 3800X | GPU: RTX 3070 8GB | RAM: 2x16GB 3200MHz | SSD: V300 120GB | HD: Kingston A2000 M.2 500GB | Skärm: ASUS PG279Q| T.bord: Vulcan 120 | Mus: No-Name | Högt.: Logitech 5:1 | Chassi: FD Define R3 | PSU: RM750X V2 | CPU kylare: Arctic 34 | Multifunktions Dreamhack-hylla "DH-box" | Galleri DH-Box| Projekt T.E.B | Galleri T.E.B

Permalänk
Avstängd
Skrivet av Henrik-W:

Så vad gör man om man sitter med en ASUS dator nu?

Dra ut internet.

Nämen, risken är större att en inbrottstjuv tar sig in i din bostad än en ''hacker'' kapar din Asuslaptop

Visa signatur

-Stäng av snabbstart i ditt Windows.

Permalänk
Skrivet av Henrik-W:

Så vad gör man om man sitter med en ASUS dator nu?

Vik en foliehatt. Instruktioner hittar du här: http://www.365slojd.se/projects/918-sta-rustad-vik-en-folieha...
Poppa popcorn och luta dig tillbaka

Visa signatur

citera för svar
Glassbilen spelar bara när det är helt slut på glass

Permalänk
Medlem

Certifikat i all ära men det ger en känsla av falskt trygghet, inte första gången derta sker.

Visa signatur

< :: Intel i9 9900ks@5.0Ghz/Ring@4.5Ghz | 32Gb DDR4@3600Mhz | Geforce RTX 4070 :: >

Permalänk
Medlem
Skrivet av VadSaDu:

Dra ut internet.

Nämen, risken är större att en inbrottstjuv tar sig in i din bostad än en ''hacker'' kapar din Asuslaptop

Men om det är en inbrottstjuv som dessutom är en hacker då?

Permalänk
Master of Overkill
Skrivet av Henrik-W:

Så vad gör man om man sitter med en ASUS dator nu?

https://kas.pr/shadowhammer

Tankar ner den och kör.

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av tvelander:

Tack! 😊

Skickades från m.sweclockers.com

Visa signatur

MoB: ROG B450-F Gaming | CPU: R7 3800X | GPU: RTX 3070 8GB | RAM: 2x16GB 3200MHz | SSD: V300 120GB | HD: Kingston A2000 M.2 500GB | Skärm: ASUS PG279Q| T.bord: Vulcan 120 | Mus: No-Name | Högt.: Logitech 5:1 | Chassi: FD Define R3 | PSU: RM750X V2 | CPU kylare: Arctic 34 | Multifunktions Dreamhack-hylla "DH-box" | Galleri DH-Box| Projekt T.E.B | Galleri T.E.B

Permalänk
Medlem

Detta är en hacker(avskyr det ordet, men det är den enda rätta benämningen i detta fallet)attack av rätt hög status och jag är ärligt talat rätt imponerad.

De har alltså på något vis fått tillgång till ASUS uppdateringsservrar, bytt ut uppdateringspaketen som skickas ut till användare med sina egna (med exakt samma filstorlek) och dessutom signerat sina egna uppdateringspaket med ASUS privata nyckel/certifikat. Rakt under näsan på ASUS, som inte märkte någonting alls. Stor kontrast från exempelvis Apples icloud-läcka, där det enda 'hackern' gjorde var att bruteforca inloggningssidan till icloud... eftersom det inte fanns någon utelåsningsfunktion vid bruteforceförsök.

Imponerande arbete... eller imponerande klantigt av ASUS. Kan mycket väl vara information som sålts av en mutad anställd eller något liknande dock.

Permalänk
Medlem

Det är beklagligt att ASUS inte uttalat sig. Det ät ju en enorm attack med stor spridning. Dessutom så underminerar det förtroendet för certifikat vilket suger, så det är klart att de måste ta sitt ansvar.

Men är det insiderjobb så är det kanske inte så konstigt att de är tysta för de vet väl inte vad de ska säga nu när folk kom på dem.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Stor tabbe av Asus, eller imponerande jobb av personen/personerna som lyckats med detta.

Permalänk
Medlem
Skrivet av VadSaDu:

Nämen, risken är större att en inbrottstjuv tar sig in i din bostad än en ''hacker'' kapar din Asuslaptop

Det beror alldeles på vad det är för typ av bakdörr. Risken att råka ut för en inbrottstjuv är mycket lägre (beroende på var man bor då kanske).

Visa signatur

5950X, 3090

Permalänk
Medlem

Alla dessa "Live Update" program som följer med allt från datorer och moderkort till grafikkort, ljudkort, möss, tangentbord...och ligger och kör konstant i bakgrunden med admin-rättigheter... Bort med skiten. Om jag vill uppdatera firmware eller drivers, låt mig bara ladda ner dem manuellt från tillverkarens webbplats.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Skrivet av Henrik-W:

Så vad gör man om man sitter med en ASUS dator nu?

inaktivera asus live update det är de man ska göra!!!

Permalänk
Medlem

Så avinstallera alla skräp certifikat eller ännu bättre ominstallera med en grundlig wipe av hela hårddisken och börja om på ny kula. Installera sedan inte några program ifrån ASUS utan uppdatera allt manuellt och ladda ner drivrutinerna direkt ifrån respektive chip tillverkares hemsida. De bör ju räcka?

Visa signatur

🎮 ASUS RTX 3080 STRIX • i7-13700K • Define 7 • ASUS B660-PLUS D4 ⌨ 64GB DDR4 3600MHZ 💿 4TB NVMe
🖥️ Acer Predator 43" CG437KP 120hz 🖥️ 2 x LG 43" 43UN700

📹 Mitt skrivbord 🎬 Mitt biorum

Permalänk
Medlem
Skrivet av Ninjaflipp:

Detta är en hacker(avskyr det ordet, men det är den enda rätta benämningen i detta fallet)attack av rätt hög status och jag är ärligt talat rätt imponerad.

De har alltså på något vis fått tillgång till ASUS uppdateringsservrar, bytt ut uppdateringspaketen som skickas ut till användare med sina egna (med exakt samma filstorlek) och dessutom signerat sina egna uppdateringspaket med ASUS privata nyckel/certifikat. Rakt under näsan på ASUS, som inte märkte någonting alls. Stor kontrast från exempelvis Apples icloud-läcka, där det enda 'hackern' gjorde var att bruteforca inloggningssidan till icloud... eftersom det inte fanns någon utelåsningsfunktion vid bruteforceförsök.

Imponerande arbete... eller imponerande klantigt av ASUS. Kan mycket väl vara information som sålts av en mutad anställd eller något liknande dock.

Låter som insider jobb så det skriker om det, så hur imponerande är det egentligen?

Permalänk
Medlem
Skrivet av Pepsin:

Alla dessa "Live Update" program som följer med allt från datorer och moderkort till grafikkort, ljudkort, möss, tangentbord...och ligger och kör konstant i bakgrunden med admin-rättigheter... Bort med skiten. Om jag vill uppdatera firmware eller drivers, låt mig bara ladda ner dem manuellt från tillverkarens webbplats.

Skrivet av radx:

Så avinstallera alla skräp certifikat eller ännu bättre ominstallera med en grundlig wipe av hela hårddisken och börja om på ny kula. Installera sedan inte några program ifrån ASUS utan uppdatera allt manuellt och ladda ner drivrutinerna direkt ifrån respektive chip tillverkares hemsida. De bör ju räcka?

Man kan ju ta bort allt med CCleaner och... eller vänta nu...

https://blog.avast.com/update-to-the-ccleaner-5.33.6162-secur...

Permalänk
Medlem

Bra man kör Linux på sin Asus laptop då. Men illa att detta ska ske.

Skickades från m.sweclockers.com

Visa signatur

Asus B650 TUF, Ryzen 7600X, 32GB 6000mhz DDR5, Corsair RM1000X, Powercolor 6900XT Red Devil Ultimate, 360mm Corsair AIO, MSI Velox 100P Airflow. Kingston KC3000 M.2.

Permalänk
Avstängd
Skrivet av backfeed:

Det beror alldeles på vad det är för typ av bakdörr. Risken att råka ut för en inbrottstjuv är mycket lägre (beroende på var man bor då kanske).

Sant, jag baserade det på området jag bor på, inbrott minst 3ggr i veckan.

Men såklart ska man vara vaksam när dessa bakdörrar i datorerna står öppna eller stängda med öppna lås.

Visa signatur

-Stäng av snabbstart i ditt Windows.

Permalänk
Medlem

I Taiwan pratas det manadrin och det ligger nära kina. hm...

Skickades från m.sweclockers.com

Permalänk
Avstängd

Tänkvärt till alla er som gråter över Huawei... samma skit överallt.

Bakdörrar finns medvetet i allt men det är aldrig meningen att fel folk ska kunna använda dem.

Permalänk
Medlem

Slipp bakdörrar, bygg eget.
Ta hjälp av Sweclockers.

Permalänk
Medlem
Permalänk
Medlem
Skrivet av Pepsin:

Alla dessa "Live Update" program som följer med allt från datorer och moderkort till grafikkort, ljudkort, möss, tangentbord...och ligger och kör konstant i bakgrunden med admin-rättigheter... Bort med skiten. Om jag vill uppdatera firmware eller drivers, låt mig bara ladda ner dem manuellt från tillverkarens webbplats.

Det är ju en bra grej (Om inte detta händer) för folk som inte har jätte koll på drivare etc, för oss däremot som kan lite så är det ju fullt frivilligt att installera/avinstallera det

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: RADEON RX5700 Flashat till XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk

Ryssland använde den här approachen i sin "Not Petya" attack på Ukraina, men det malwaret hade ingen begränsning på sin spridning och orsakade skador också i Ryssland (plus i en räcka andra länder).
Utan att veta vilka datorer som fanns på attack-listan går det inte att säga vem som ligger bakom, men en attack på en Taiwanesisk firma gör ganska automatiskt att Kina blir misstänkt #1.
Har ASUS routrar och IoT grejor också automatisk uppdatering? I så fall kan problemet vara ännu större.

Permalänk

Tufft namn!

Skickades från m.sweclockers.com

Visa signatur

i5 8400 / Gigabyte B360N Wifi / GTX 1080 / CoolerMaster NR200P / EVGA SuperNova GM 650 / Corsair Vengance LPX 16 GB DDR4 @ 2666mhz / Sandisk A110 & OCZ Trion 150 / Noctua NH-L12S

Permalänk
Medlem

Första jag gör när jag köper en laptop är att göra en clean install av Windows, på den tiden då jag körde Windows i laptop förstås. Kör Linux på mina laptops sen många år tillbaka, problem solved!

Permalänk
Inaktiv
Skrivet av gabriel15:

Tänkvärt till alla er som gråter över Huawei... samma skit överallt.

Bakdörrar finns medvetet i allt men det är aldrig meningen att fel folk ska kunna använda dem.

Nej det är inte samma skit. Kinesiska staten ligger bakom Huawei, det är inte samma sak med Asus.

Skickades från m.sweclockers.com

Permalänk
Avstängd
Skrivet av gabriel15:

Tänkvärt till alla er som gråter över Huawei... samma skit överallt.

Bakdörrar finns medvetet i allt men det är aldrig meningen att fel folk ska kunna använda dem.

Exakt..

t.om vi biologiska ting har bakdörrar..

Visa signatur

-Stäng av snabbstart i ditt Windows.