Kunci Boot Aman yang dibobol pada tahun 2022 masih digunakan di lebih dari 200 model — 300 kunci tambahan lainnya ditandai 'JANGAN PERCAYA'

Perangkat lunak keamanan Perusahaan Binarly menemukan pada tahun 2023 bahwa perangkat dari Acer, DellGigabyte, Intel, dan Supermicro telah membobol Secure Boot. Kunci kriptografi yang melindungi model-model tersebut bocor pada akhir tahun 2022 di repositori GitHub publik. Siapa pun yang mengunduhnya dapat melewati perlindungan yang ditawarkan oleh Secure Boot.

Selain kebocoran tahun 2022, Ars Teknik juga melaporkan bahwa lebih dari 300 model lainnya menggunakan 21 kunci platform yang ditandai 'JANGAN DIKIRIM' atau 'JANGAN DIPERCAYA.' Ke-21 kunci ini disediakan oleh American Megatrends, Inc. (AMI) sebagai kunci uji coba bagi produsen motherboard untuk menyesuaikan firmware UEFI mereka. Itu berarti hampir semua produsen yang bekerja dengan AMI memiliki salinan kunci ini, dan ini merupakan rahasia industri terbuka yang diketahui oleh ratusan, bahkan ribuan, personel.

Sumber