UEFI: Quelltext und Schlüssel zum Signieren von AMI-Firmware offen im Netz zugänglich
Wie ein IT-Sicherheitsexperte herausgefunden hat, sollen sowohl Quelltext als auch ein Schlüssel zum Signieren von Mainboard-Firmware von American Megatrends Inc. (AMI) auf einem öffentlich zugänglichem FTP-Server in Taiwan abrufbar sein, was unter anderem eine mutmaßliche Bedrohung für Hauptplatinen mit UEFI von AMI darstellt.
Durch den Hinweis eines Bekannten will der US-amerikanische Sicherheitsexperte Adam Caudill auf
Quelle: MSI
Potenziell kompromittiert: UEFI von AMI
einen über das Internet offen zugänglichen FTP-Server in Taiwan gestoßen sein, der unter anderem den Quelltext mehrerer AMI-UEFIs und einen Schlüssel zum Signieren der Firmware für die Ivy-Bridge-Plattform frei abrufbar bereitstellt. Dadurch ließen sich laut Claudill theoretisch mit Schadsoftware versehene UEFI-Updates erstellen, authentifizieren und installieren. Bei dem Code handelt es sich offenbar um eine Version von Anfang 2012, was als halbweg aktuell anzusehen ist.
Derzeit lässt sich nicht ganz genau einschätzen, wie groß die Bedrohung in der Praxis wirklich ist, so UEFI-Experte Matthew Garrett. Zum einen ist der Schlüssel wohl ein zum Testen gedachter Standard-Key, der vom Hersteller (es soll sich im hiesigen Fall um Jetway handeln) normalerweise gemäß AMI-Vorgabe für den Einsatz in marktreifen Produkten ersetzt wird. Ein wirkliches Risiko besteht vor allem, wenn sich Hersteller nicht an diese Vorgabe halten. Laut Stellungnahme von AMI bestehe aufgrund dessen auch keine unmittelbare Gefahr. Zum Anderen handelt es sich bei dem Schlüssel wohl auch nicht um einen Key zum Signieren eines Bootloaders, wodurch sich die Secure-Boot-Funktion nicht direkt umgehen ließe. Ob eine Firmware-Version betroffen ist und den Standard-Key nutzt, lässt sich laut Garret durch das Einsehen der Binärdateien eines UEFI-Images üerprüfen.
Reklame: Verpassen Sie nicht den stets aktuellen PCGH-Schnäppchenführer mit Tiefpreis-Tipps für DVD, Blu-ray und Spiele.

Oh noez! Eine Open Source Firmware!
Wo ist der Quellcode denn? Wäre interressanter als "Gaming Mainboards von MSI im Video"...
Falls irgendwer eine Quelle für den Code gefunden hat... her damit!
Oh, jetzt weiss ich, warum schon alle wie die Haft'lmacher
an einer FÄHIGEN W8-Aktivierung basteln..
Und nicht nur das..
Secure-Boot ist eh der letzte Dreck.