看板 PC_Shopping 關於我們 聯絡資訊
https://applealmond.com/posts/50107 世界知名的臺灣電腦製造商華碩,聽到這個消息恐怕高興不起來了。根據防毒軟體公司「卡巴斯基」的報告,有駭客透過華碩的更新伺服器,來幫無數華碩電腦安裝後門。卡巴斯基表示,駭客的惡意文件使用了合法的華碩數位證書,使後門看起來就像正常的軟體更新。 華碩的軟體更新伺服器被攻破?研究人員:恐怕已經有百萬台華碩電腦受害 最早針對此事做出報導的是《Motherboard》。報導指出,自從去年駭客攻破了華碩的軟體更新伺服器後,華碩無意中在數千台用戶的電腦上安裝了惡意後門。卡巴斯基把這種攻擊稱為「ShadowHammer」。 卡巴斯基表示,他們在1月份的時候,在掃描中添加了一種新的供應鏈檢測技術,它可以捕捉在合法的代碼當中隱藏的異常代碼片段,或是捕捉在電腦上劫持正常操作的代碼。 卡巴斯基的研究人員在1月份的時候聯繫華碩時,華碩方面否認伺服器遭到入侵,並且表示惡意軟體是來自網路。然而卡巴斯基觀察到的惡意軟體下載路徑,則是直接指向了華碩的更新伺服器。 研究人員估計,恐怕已經有破百萬台Windows電腦,透過華碩的更新伺服器接收到了惡意後門,光是有安裝卡巴斯基防毒軟體的用戶就有57,000台中標。儘管攻擊者似乎只利用了其中大約600台電腦。 ----- Sent from JPTT on my iPhone -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.137.101.194 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1553549946.A.251.html
estupid : 套裝PC的什麼東西要透過華碩伺服器更新? 03/26 05:41
michellehot : 不知道 從沒更新過 03/26 05:51
estupid : 比較怕router韌體更新被加料 03/26 05:55
applexyz : 不安裝卡巴不就沒事了 03/26 06:30
love99067333: 最近剛好用線上升級bios,不知道會不會出事 03/26 06:34
mkzkcfh : 漲起來 03/26 06:48
mkzkcfh : 「ShadowHammer」不明覺厲 03/26 06:51
et239322 : 之前路由器就被美國罰錢還要監管好幾年,現在又來 03/26 06:56
jior : 對岸最近好幾家大間的都被勒索了 03/26 06:57
Darvesi : 怕 03/26 07:05
qqq3q : 不是用i皇的u? 03/26 07:48
Peugeot306 : 最近剛線上升級BIOS 不知道是不是也被開後門 03/26 08:20
Peugeot306 : http://tinyurl.com/yxd37j25 照這篇 PC Notebook 03/26 08:21
Peugeot306 : 都有 BIOS UEFI 還有應用程式都包含在內 03/26 08:22
TYUGHJBNM : 套裝電腦 呵呵 03/26 08:24
Peugeot306 : 有裝ASUS Live Update的都要小心了 03/26 08:25
Tosca : 等等 那買華碩主機板來diy的不會也有問題嗎=.=? 03/26 08:34
Tosca : 這跟是不是套裝電腦無關吧 只是套裝電腦數量龐大 03/26 08:34
AKSN74 : 有使用到ASUS官方出的應用工具才需要小心 03/26 08:53
AKSN74 : 由於套裝電腦預載都有這些軟體 所以很容易中獎 03/26 08:54
ericinttu : 被套裝了的電腦 03/26 09:09
TYUGHJBNM : 人家都說是軟體造成的 03/26 09:15
TYUGHJBNM : 你還在是不是套裝電腦 03/26 09:15
TYUGHJBNM : 因為套裝電腦在出機 很少人會打掉重練 03/26 09:16
TYUGHJBNM : DIY電腦會去裝的相較之下少之又少 03/26 09:16
dw7931425 : 要小心的其實是套裝電腦跟筆電,因為出廠就會預裝品 03/26 09:27
dw7931425 : 牌電腦的原廠軟體,通常自己組的,在安裝驅動程式階 03/26 09:27
dw7931425 : 段不是全選或者是通通按下一步,幾乎不會有事 03/26 09:27
is1128 : 應該說只要有裝他的應用軟體的可能都會有事 03/26 09:32
jerrylin : 還好我用ACER 03/26 09:42
jackx0117 : 該不會想盜我爆爆王m的帳號 03/26 09:51
avmm9898 : 不太懂,伺服器被攻破代表從官網下載的驅動程式都 03/26 10:01
avmm9898 : 可能有毒? 03/26 10:01
greg7575 : 子龍員工也說沒有 03/26 10:14
AKSN74 : 驅動不至於,主要是應用程式 03/26 10:14
seiya2000 : 說沒有的員工敢具名掛保証嗎 03/26 10:15
as981134 : 現在當然要先一直說沒有 哪有人一開始就說對 中毒了 03/26 10:15
AKSN74 : 但除非是特殊驅動否則我都不會去板廠官網抓 03/26 10:15
ALDNOAH5566 : 各家內建垃圾軟體大概只有微星的後燃器有用而已 03/26 10:19
KOKOLALAMA : 還有這報導為什麼百萬用戶特別挑卡巴出來講..??? 03/26 10:32
KOKOLALAMA : 沒事,後面是他們卡巴自己的研究人員.. 03/26 10:33
ascii : 想到華碩AI_Suite在官網被外國網友吐槽比病毒還毒 03/26 10:33
HiJimmy : 華X:沒事沒事 我們再測試 03/26 10:35
AKSN74 : AI Suite真的垃圾 以前用過幾次就果斷刪了 03/26 10:39
Windcws9Z : 什麼...有套還會被中出?!綠綠Der 03/26 10:47
greg7575 : 靠悲,就官方說沒有啊 03/26 11:18
greg7575 : 沒事兒,懂嗎?沒事兒 03/26 11:18
qqq3q : 一定是工讀生的錯!! 03/26 11:25
gameking : 以前筆電還原的第一件事就是把軟體全刪 03/26 11:26
Medic : 沒錯 拿到筆電就是先刪掉全家桶XD 03/26 11:30
gameking : 而且還原安裝軟體時間+刪軟體時間 她媽多浪費一小時 03/26 11:34
abc21086999 : 好扯哦華碩 03/26 11:40
icequeen124 : 我還是下載了RGB同步軟體 03/26 11:58
WeAntiTVBS : 自己組的可以連網基本上驅動通通到原廠網站抓 也沒 03/26 12:08
WeAntiTVBS : 這樣的狀況 通常是更新BIOS才會用到這個軟體 03/26 12:09
aa82732664 : 直接官網載更新的不知道有沒有事 03/26 12:17
sppmg : 手機更新呢? 03/26 12:42
felaray : 問華碩就像問銀行有沒有漏洞一樣 03/26 12:43
jfriendtw : 雞蛋牌日常 03/26 13:30
suitup : intel inside 又是你 03/26 14:26
zxzxcv86520 : 那近半年新買的主機版不就都有問題了嗎? RGB同步程 03/26 14:32
zxzxcv86520 : 式 不知道有沒有中獎 03/26 14:32
enthpzd : 靠北 我好像有裝他主機板的軟體 不會中獎吧 03/26 14:58
ctes940008 : 那個跟AI3綁一起的Update工具我從2016年就沒用 03/26 15:11
ec2242 : 安裝石頭的音效軟體會不會有事阿???? 03/26 15:14
Peugeot306 : https://tinyurl.com/yypupyvw 這篇指明是ASUS Live 03/26 15:41
kevin190 : 升級伺服器都攻破了,駭客會管有什麼產品線嗎? 03/26 15:56
justice2008 : 完了我的電腦= = 我恨華碩 03/26 18:28
justice2008 : 真的會崩潰 安全更新途徑被當作染木馬途徑 03/26 18:28
ericinttu : 安心木馬更新方式 03/26 18:38
stark5566 : 最近是才換電腦,live update有裝過,雖然已經刪了 03/27 00:37
stark5566 : 不知道還有沒有問題 03/27 00:37
j03m4 : 別擔心啦,官方都公告了,想了解的看一下吧https:// 03/27 07:14
j03m4 : www.asus.com/tw/News/IsyIB2Q5VN9N1Y3w 03/27 07:14