26 7 月 2026

Windows 和 Linux 用戶:更新安全啟動金鑰的截止日期即將到來

Windows 和 Linux 用戶:更新安全啟動金鑰的截止日期即將到來

2012 年,推出了新形式的啟動工具。這些啟動實用程式之一不是透過 BIOS 或主啟動記錄來攻擊硬件,而是攻擊 Mac OS。第二個原始啟動工具包透過感染 UEFI 啟動工具包(UEFI 的前身)來攻擊 Windows 8 電腦。 2013 年左右,一位研究人員展示了更先進的 Windows UEFI 啟動套件,名為 Dreamboat。

第一個已知的針對 UEFI 的實際攻擊案例發生在 2018 年,當時發現了一種名為 LoJax 的惡意軟體。合法防盜軟體 LoJack 的改用版本是由克里姆林宮支援的駭客組織創建的,該駭客組織的名稱包括 Sednit、Fancy Bear 和 APT 28。該惡意軟體是使用惡意軟體工具遠端安裝的,這些工具可以讀取和覆蓋部分 UEFI 韌體快閃記憶體。

2020 年,研究人員發現了現實世界中第二個已知的惡意軟體攻擊 UEFI 的例子。每次受感染的裝置重新啟動時,其 UEFI 系統都會檢查 Windows 啟動資料夾中是否有惡意文件,如果沒有,請安裝它。發現該惡意軟體的安全供應商卡巴斯基的研究人員將其命名為「MosaicRegressor」。研究人員尚未確定受損的 UEFI 是如何被感染的。從那時起,一系列新的 UEFI 啟動套件相繼出現。他們的追蹤名稱包括 ESpecter、FinSpy 和 MoonBounce。

需求是發明之母

為了應對 UEFI 啟動套件更嚴重的威脅,微軟與設備製造商合作開發了安全啟動,這是一種行業範圍的標準,它使用加密簽名來確保啟動過程中加載的每個韌體都受到電腦製造商的信任。安全啟動旨在創建信任鏈,防止攻擊者用惡意軟體替換預期的韌體驅動程式。如果無法識別啟動鏈中的單一鏈接,安全啟動將阻止設備啟動。


發布日期: 2026-06-17 12:15:00

來源連結: arstechnica.com