Gigabyte, centinaia di schede madri contengono una backdoor

Il bello è che è stata inserita nel firmware dal produttore stesso, seppure con “le migliori intenzioni”.



[ZEUS News - www.zeusnews.it - 01-06-2023]

gigabyte backdoor schede madri

Sono oltre 260 le schede madri marchiate Gigabyte a contenere una backdoor, tramite la quale si può scaricare sul PC e installare codice da remoto: a sostenerlo sono gli esperti di sicurezza di Eclypsium, ma il bello è che tutto ciò non è frutto di un errore o di un bug.

Si tratta infatti di una scelta deliberata di Gigabyte: quella che Eclypsium definisce a ragione «una backdoor» è una funzionalità inserita di proposito nel firmware per garantire il download automatico degli ultimi aggiornamenti del firmware stesso.

Il problema è che la procedura avviene in modo insicuro: il software viene scaricato senza le necessarie verifiche circa l'autore (non c'è alcun controllo sulle firme crittografiche, per esempio) e può capitare che la comunicazione con il server da cui operare il download degli aggiornamenti avvenga tramite protocollo Http e non tramite il più sicuro Https, lasciando la porta aperta per un possibile attacco man-in-the-middle.

Eclypsium afferma di stare lavorando insieme a Gigabyte per risolvere i problemi riscontrati, ma a ben guardare c'è un ulteriore livello di pericolosità di cui ci si dovrebbe preoccupare.

Se anche tutte le migliori misure di sicurezza fossero state implementate in modo impeccabile sin dall'inizio, resta il fatto che Gigabyte ha pensato che fosse un'idea brillante scaricare software sui PC degli utenti senza il consenso di questi ultimi, né alcun avvertimento.

L'intento sarà anche stato buono, ma resta il fatto che in questo modo qualcuno - il produttore - si è arrogato il diritto di decidere che cosa installare (e quando) su un prodotto che ormai appartiene all'utente; e al di là del rischio che qualcuno approfitti delle debolezze del meccanismo per fini loschi, un utente potrebbe giustamente non apprezzare tanta invadenza.

C'è di più: se si pensa che è tutt'altro che rara la possibilità che venga distribuito un aggiornamento difettoso, si capisce come consentire l'update automatico del firmware di una scheda madre all'insaputa dell'utente espone al rischio - nel peggiore dei casi - che da un momento all'altro un computer tranquillamente funzionante si trasformi in un costoso soprammobile; e in questo caso l'utente non avrebbe alcuna colpa.

L'elenco di tutti i modelli di motherboard Gigabyte coinvolti dal problema è disponibile online; nel prossimo futuro dovrebbero uscire degli aggiornamenti del firmware che includano una versione meno insicura del sistema di aggiornamento automatico - o backdoor.

Chi volesse sentirsi ancora più al sicuro può disabilitare l'aggiornamento automatico del firmware disabilitando la funzione Download & Install nell'App Center Gigabyte (parte del software fornito con la scheda madre).

Inoltre, per un'ulteriore protezione si possono bloccare tramite il firewall del sistema operativo gli Url adoperati per distribuire gli aggiornamenti:
- http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
- https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
- https://software-nas/Swhttp/LiveUpdate4

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 12)

La gente non conta perché volubile ed inaffidabile; quello che conta sono le aziende clienti paganti e desiderose di non essere fregate, ed a quel tipo di clienti sicurezza, privacy e tutta roba gli interessa, eccome! Leggi tutto
13-6-2023 21:02

{j0e}
Ecco perché i dispositivi non dovrebbero mai aggiornarsi da soli senza chiedere alcunché: un bel giorno iniziano ad avere malfunzionamenti (o peggio) e l'ignaro utente resta bloccato e fesso. Considero gravissimo il caso descritto: non avere sotto controllo, con una manutenzione attiva ed informata, il proprio... Leggi tutto
5-6-2023 16:17

Fine di Gigabyte credo proprio di no, autogol secondo me sì perché c'è ancora chi si interessa di queste cose ed è probabile che, almeno per costoro, la cosa verrà notata e presa in considerazione. Ovviamente dalla massa la cosa non sarà nemmeno notata né presa in considerazione.
4-6-2023 10:51

Autogol? La fine di Gigabyte? Non succederà nulla, tanto alla gente non frega più nulla della sicurezza, della privacy e di tutti questi argomenti...
3-6-2023 20:48

A leggere l'articolo capisco che sia la seconda che hai detto zeross. un autogol clamoroso direi...
3-6-2023 17:56

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Il file di cui hai bisogno si trova su di un sito di file-sharing. Quando clicchi per scaricarlo, hai l'opzione di effettuare il download a velocità normale o di provare gratis il download ad alta velocità. Quale opzione scegli?
Utilizzo l'opzione velocità normale
Perché aspettare? Vado per l'opzione ad alta velocità
Scarico il file da un'altra fonte
Non uso questo genere di siti Internet

Mostra i risultati (1971 voti)
Aprile 2024
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 26 aprile


web metrics