| PKFail | Binarly | 平臺金鑰 | 韌體安全 | 供應鏈安全 | 韌體供應鏈

PKfail安全啟動繞過漏洞恐衝擊數百萬設備,影響技嘉、Supermicro、Dell等9大業者

韌體安全公司Binarly揭露關於平臺金鑰(PK)管理問題的PKfail漏洞,將讓攻擊者可以繞過數百萬臺電腦的安全啟動過程,並強調這突顯出韌體供應鏈在加密金鑰管理實務上的嚴重缺失

2024-07-29

| BlackTech | 韌體安全

中國駭客BlackTech竄改思科路由器韌體,入侵美國、日本跨國企業的網路環境

針對韌體下手的攻擊行動再度引起關注,美國近期指控中國駭客的攻擊行動,當中攻擊者竄改特定廠牌路由器韌體,以便在目標組織持續立足

2023-10-07

| 信驊科技 | 韌體安全 | 韌體保護恢復標準 | NIST SP 800-193 | PFR | 供應鏈安全

鎖定平臺韌體保護,信驊科技展示具成本優勢的PFR伺服器安全晶片

信驊科技在Computex台北國際電腦展展出AST1060,該晶片是全球首款單晶片設計(SoC)的安全平臺韌體保護及恢復(PFR)產品,自去年3月生產送樣測試,已有不少ODM導入參考設計,預計今年第二季量產

2023-06-29

| 智慧家庭 | IoT | 韌體安全 | Matter標準 | 邊緣運算 | IT周報

IoT雙周報第94期:蘋果新版iOS 15正式支援Matter互通標準,讓用戶也能控制非HomeKit平臺的智慧家庭裝置

今年WWDC 2021會上,蘋果宣布新版iOS 15將正式支援智慧家庭連網標準Matter,未來只要透過Matter標準,即使是非採用HomeKit平臺的智慧家庭裝置,iPhone用戶也都能控制它。

2021-06-10

| Android | Ready SE | 數位金鑰 | google | OEM | 資安 | 韌體安全 | 防竄改

Google成立數位金鑰聯盟,向OEM招手

Google認為Titan M晶片內含的StrongBox技術和防竄改硬體,未來也能用於行動駕照、國民身分證、電子護照、數位貨幣等新興數位金鑰應用

2021-03-26

| 萊迪思半導體 | 韌體安全 | 韌體保護恢復標準 | NIST SP 800-193 | Sentry | SupplyGuard | 設備生產生命週期管理 | 供應鏈安全

萊迪思半導體推韌體安全方案,符合NIST韌體保護恢復標準PFR

對應韌體與生產環節的供應鏈安全,近期萊迪思半導體宣布推出Sentry解決方案與SupplyGuard服務,前者可加密驗證每個IC晶片的韌體,主要透過橢圓曲線演算法的簽名認證來進行,後者涵蓋設備生產生命週期管理。

2020-09-10