网易首页 > 网易数码 > 正文

微软“Golden Key”后门曝光 可绕过锁定设备的安全启动

0
分享至

(原标题:微软“Golden Key”后门曝光 可绕过锁定设备的安全启动)

摘要:微软此前就曾强烈表态并演示如果FBI获得“Golden Key”后门将会是多么糟糕的决定,该后门允许所谓的“好人”绕过微软的安全机制,然后使用UEFI安全启动向Windows平板、手机、HoloLens和其他设备发布自己的Keys。今天微软这些Keys不小心泄露,意味着黑客攻击者能够解锁受安全启动保护的设备,甚至于微软可能无法完全解决本次Key泄露所带来的负面影响。

访问:微软Golden Keys

在Windows操作系统中的设计漏洞能够用于解锁Windows设备,该漏洞允许黑客以管理员权限或者通过物理访问设备的方式绕过安全启动,并且允许黑客运行类似于Linux或者Android等操作系统,甚至能够在设备底层安装和执行bootkit和rootkits。

微软的安全启动是UEFI固件的重要租场,主要是为了确保系统在启动过程中每个组件都是经过签名和验证的。当安全启动启用的时候,它可以防止用户从其他系统进行引导启动。此外微软个别系统和设备--例如Windows RT和Windows Phone,用户是无法关闭安全启动的。

尽管仅仅只是在操作系统测试中被开发者使用,但是该策略能够允许用户从任何意愿的设备上进行启动,包括自签名的二进制文件。“Golden Keys”的调试和解锁策略问题在策略载入系统中存在设计缺陷。只要设备还未接收7月补丁更新,目前已经在网络上曝光的策略和目前用户所使用的管理员权限就能在已经锁定的设备上绕过安全启动。

安全专家MY123和Slipsteam详细介绍了微软安全Key的糟糕程度,导致现有问题无法得到正确修复,进而导致后续问题可能无法完全修复。众多安全专家写道:“后门,微软尝试在安全启动中植入后门是因为他们决定不要让用户关闭制定设备,允许安全启动时刻保持关闭状态。”

相关推荐
热点推荐
大阪市长讽刺高市:中国围岛军演,日本啥都做不了

大阪市长讽刺高市:中国围岛军演,日本啥都做不了

随波荡漾的漂流瓶
2025-12-29 16:50:09
太不小心了,黄晓明被曝大量私照,这跟官宣有啥区别?

太不小心了,黄晓明被曝大量私照,这跟官宣有啥区别?

娱乐小丸子
2025-12-30 12:41:11
"回来的全不是人",罗布泊老兵临终遗言,揭开骇人听闻内幕

"回来的全不是人",罗布泊老兵临终遗言,揭开骇人听闻内幕

天字号野史
2024-10-09 14:00:03
苑举正:统一要快!绝对要快!

苑举正:统一要快!绝对要快!

看看新闻Knews
2025-12-29 18:41:05
教育部任命!985党委副书记,任211校长

教育部任命!985党委副书记,任211校长

EOL教育在线
2025-12-30 10:47:28
教育部:支持博士生同时攻读硕士学位

教育部:支持博士生同时攻读硕士学位

河南交通广播1041
2025-12-30 09:16:35
哈哈,这个真没绷住

哈哈,这个真没绷住

西楼饮月
2025-12-29 22:15:19
叶剑英询问许世友:南京军区还听你调遣吗?许世友直言:军区司令就是我的贴身保镖

叶剑英询问许世友:南京军区还听你调遣吗?许世友直言:军区司令就是我的贴身保镖

清风鉴史
2025-12-24 15:02:13
罗晋携任素汐去祈福后,唐嫣连发三文表态,婚变传闻终于真相大白

罗晋携任素汐去祈福后,唐嫣连发三文表态,婚变传闻终于真相大白

瓜汁橘长Dr
2025-12-29 11:29:56
内斗再开?国民党中央委员选举,朱立伦大获成功,郑丽文排名靠后

内斗再开?国民党中央委员选举,朱立伦大获成功,郑丽文排名靠后

策前论
2025-12-29 12:20:16
卡莉达·齐亚去世

卡莉达·齐亚去世

新京报政事儿
2025-12-30 10:15:03
中国体坛最伟大10名运动员,林丹上榜,第一名堪称亚洲荣耀

中国体坛最伟大10名运动员,林丹上榜,第一名堪称亚洲荣耀

不写散文诗
2025-12-27 14:59:44
25岁国足主力大婚!新娘气质出众 申花众队友出席 81岁徐根宝致辞

25岁国足主力大婚!新娘气质出众 申花众队友出席 81岁徐根宝致辞

我爱英超
2025-12-29 21:46:23
彻底没油了!本赛季打完,8名球星大概率退役!7人是全明星

彻底没油了!本赛季打完,8名球星大概率退役!7人是全明星

毒舌NBA
2025-12-30 10:05:51
传奇!中国小哥乾隆年间跑到英国,从男仆一路升职,干成大英公务员了?!

传奇!中国小哥乾隆年间跑到英国,从男仆一路升职,干成大英公务员了?!

英国那些事儿
2025-12-25 22:59:36
热火狂轰22记三分球,掘金24分惨败!约基奇伤退,穆雷空砍20+11

热火狂轰22记三分球,掘金24分惨败!约基奇伤退,穆雷空砍20+11

世界体育圈
2025-12-30 11:20:32
女子跑3家银行网点没办成1张卡,多家银行工作人员回应:2020年“断卡行动”后办卡开始变严

女子跑3家银行网点没办成1张卡,多家银行工作人员回应:2020年“断卡行动”后办卡开始变严

观威海
2025-12-30 09:18:37
圣诞节后大空袭持续16小时,泽连斯基:这代表了克宫的真实态度

圣诞节后大空袭持续16小时,泽连斯基:这代表了克宫的真实态度

鹰眼Defence
2025-12-28 18:12:04
演员闫学晶“哭穷”引争议!称儿子年入不到40万,却需负担家庭年开支80-100万元,否则家庭无法运转

演员闫学晶“哭穷”引争议!称儿子年入不到40万,却需负担家庭年开支80-100万元,否则家庭无法运转

大象新闻
2025-12-29 16:45:02
“斩杀线” 折射出美国社会什么问题?

“斩杀线” 折射出美国社会什么问题?

看看新闻Knews
2025-12-29 16:09:02
2025-12-30 14:16:49

头条要闻

媒体:赖清德称"大陆不敢越雷池" 第二天解放军就演习

头条要闻

媒体:赖清德称"大陆不敢越雷池" 第二天解放军就演习

体育要闻

这个59岁的胖子,还在表演“蝎子摆尾”

娱乐要闻

林俊杰官宣文案争议!女方名字都不提

财经要闻

朱光耀:美关税政策正使WTO名存实亡

科技要闻

估值150亿的智元,开始批量"制造"小独角兽

汽车要闻

标配华为乾崑ADS 4 Pro 华境S明年上半年上市

态度原创

艺术
旅游
教育
本地
公开课

艺术要闻

谢稚柳雪景山水20图

旅游要闻

博物馆里迎新年,济南文博活动再“上新”

教育要闻

13年,12岁,儿子开始一步步布局他的2026

本地新闻

即将过去的2025年,对重庆的影响竟然如此深远

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×