la 20-02-2020 12:41 PM
Dispozitivele periferice fără firmware semnat pot expune stațiile care utilizează Windows sau Linux
Experții companiei de cybersecurity Eclypsium au descoperit că o multitudine de dispozitive periferice vin de la producători fără un sistem de protecție împotriva instalării de firmware din surse care nu prezintă încredere.
https://www.youtube.com/watch?v=YwuQQsMPX0M
Cercetătorii au analizat acest comportament la patru tipuri de dispozitive periferice, cum ar fi plăcile de rețea wireless, hub-uri USB, camere și dispozitive de tip touchpad/trackpad.
Spre exemplu, cercetătorii au reușit să instaleze un firmware malițios pentru o placă de rețea wireless, lucru care le-a permis ulterior să intercepteze traficul acesteia și să îl altereze.
Sursa - https://securityaffairs.co/wordpress/98079/hacking/unsigned-firmware-hack.html
In principiu producatorii consacrati semneaza digital firmware-ul aferent perifericelor, prin urmare daca nu aveti periferice no name cu firmware instalat din surse dubioase nu ar trebui sa aveti probleme in acest sens. Pe langa aceste aspecte, o suita de securitate veritabila si setata corespunzator ar trebui sa va avertizeze asupra faptului ca programul pe care urmeaza sa-l instalati nu este semnat digital.
In rest, recomandarile clasice: Instalarea de drivere, firmware, update doar din surse oficiale, preferabil direct de pe pagina producatorului.
la 20-02-2020 12:42 PM
la 20-02-2020 12:43 PM
la 20-02-2020 12:48 PM
la 20-02-2020 12:52 PM
la 20-02-2020 12:57 PM
la 20-02-2020 01:04 PM
la 20-02-2020 01:24 PM
la 21-02-2020 12:57 AM
la 21-02-2020 06:59 AM
@Orange Romania S.A. 2024
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J40/10178/1996
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor