Des shells UEFI signés permettent de contourner Secure Boot à grande échelle (Binarly)
Selon Binarly Research, une Ă©tude sur lâĂ©cosystĂšme UEFI met en Ă©vidence une faiblesse systĂ©mique de Secure Boot: des modules signĂ©s, notamment des shells UEFI, peuvent ĂȘtre exploitĂ©s pour contourner la vĂ©rification de signature et exĂ©cuter du code non signĂ© au niveau firmware. DĂ©couverte clĂ©: plus de 30 shells UEFI signĂ©s et approuvĂ©s chez de grands OEM crĂ©ent des vecteurs dâattaque. Lâanalyse de 4 000 images firmware montre que les plateformes modernes font confiance Ă environ 1 500 modules signĂ©s en moyenne (certaines dĂ©passent 4 000), Ă©largissant fortement la surface dâattaque. Des centaines dâappareils de sept OEM sont concernĂ©s. đ ...