Исследователи безопасности из компании Binarly обнаружили возможность обхода режима верифицированной загрузки UEFI Secure Boot на более чем 800 моделей материнских плат, выпущенных такими компаниями, как Acer, Dell, Fujitsu, Gigabyte, HP, Intel, Lenovo и Supermicro.
Проблема получила кодовое имя PKfail и связана с использованием ненадежного ключа платформы, созданного компанией American Megatrends International (AMI) и предоставленного в качестве тестового примера.
Закрытая часть тестового ключа AMI стала общедоступной после утечки информации у одного из производителей оборудования, который по ошибке разместил ключ в публичном репозитории на GitHub в зашифрованном файле, защищенном простым паролем, который удалось легко подобрать.
Этот ключ служит корнем доверия для проверки базы данных ключей, используемых в Secure Boot.
Получение закрытой части ключа платформы приводит к компрометации всей цепочки доверия, что позволяет обойти защиту Secure Boot и внедрить собственные компоненты.
Атака занимает менее 2х минут
================