Standar Keamanan Microsoft Ditemukan Rentan Selama 13 Tahun

Sebuah standar keamanan yang dikembangkan Microsoft untuk melindungi perangkat Windows dan Linux dari infeksi firmware telah ditemukan mudah untuk dibobol selama 13 dari 14 tahun keberadaannya.

Penemuan oleh ESET

Penemuan ini dilakukan oleh peneliti di perusahaan keamanan ESET setelah mereka menemukan 11 gambar firmware yang rusak, setidaknya satu dari tahun 2013, yang masih ditandatangani oleh perusahaan perangkat lunak tersebut.

Gambar-gambar ini dikenal sebagai shim, yang diciptakan untuk memperluas Secure Boot ke perangkat Linux dan perangkat lunak utilitas.

Dengan menggunakan teknik yang cukup sederhana untuk dilakukan oleh peretas pemula, shim lama dan terlupakan ini dapat digunakan untuk完全 menghindari perlindungan, yang tertanam dalam UEFI (Unified Extensible Firmware Interface) dari motherboard perangkat.

Ancaman untuk Pengguna Windows dan Linux

Ancaman ini berlaku untuk pengguna Windows dan Linux, karena shim dapat dipasang pada perangkat yang menjalankan kedua sistem operasi tersebut.

Dari sana, seorang penyerang dapat mengganggu rantai firmware yang ditandatangani digital untuk memasang firmware berbahaya yang dimuat pada tahap awal proses boot dan bertahan setelah sistem operasi diinstal ulang atau hard drive diganti.