Five Years After the Equation Group HDD Hacks, Firmware Security Still Sucks - Slashdot

En rapport från cybersäkerhetsföretaget eclypsium visar att osignerad firmware och bristfällig signaturverifiering fortfarande är ett utbrett problem bland enhetstillverkare. Många tillverkare signerar inte firmware eller verifierar endast signaturen vid installation, vilket skapar sårbarheter för manipulation av skadliga aktörer. Detta tillåter installation av ihållande och nästan osynlig skadlig kod på användarenheter. eclypsium har upptäckt sårbarheter i firmware för flera kringutrustningar, inklusive touchpads, kameror, WiFi-adaptrar och USB-hubbar. Till skillnad från Apple, som verifierar signaturer vid varje laddning, gör Windows och Linux det endast vid initial installation.