Na bliżej niezidentyfikowanym serwerze na Tajwanie znaleziono kod źródłowy oprogramowani firmy AMI, autorów AMIBIOSu oraz wielu rodzajów wbudowanego oprogramowania. W tym samym folderze znajdował się również prywatny klucz używany do podpisywania oprogramowania UEFI. Klucz ten umożliwia jego posiadaczowi tworzenie złośliwych aktualizacji UEFI, przechodzących prawidłowo weryfikację systemową. Czemu pliki znalazły się na publicznie dostępnym serwerze FTP? Ta zagadka na razie pozostaje bez odpowiedzi.
Aktualizacja 21:50 Reddit znalazł rzeczony serwer i zrobił kopię bezpieczeństwa wszystkich danych…
Komentarze
Każdy walczy z zamykaniem UEFI dla systemów innych niż „jedynie słuszny” na swój sposób ;)
Już wiadomo kto otrzyma nagrodę roku za trzymanie plików w „głębokim ukryciu” :D
udalo mi sie jeszcze zalapac i pobrac klucz eufi + kod zrodlowy tych aplikacji ;) udostepnie jak nie uda mi sie sprzedac