作者:
flylee (牛轉乾坤)
2018-03-14 20:37:57: 一般而言,資安研究人員通常會秉持著責任揭露的精神,率先揭露漏洞予製造商,90天之
: 後再公諸於世,然而,根據媒體報導,CTS Labs在通知AMD之後的不到24小時就對外發表
: 。
: CTS Labs不只通知了AMD,也知會了微軟、HP、Dell、特定的資安業者,以及相關的美國
: 主管機關。
: https://www.ithome.com.tw/news/121799
https://www.ptt.cc/bbs/PC_Shopping/M.1520990764.A.58B.html
CTS Labs 先更改了AMD主機版的BIOS,植入病毒程式碼,
然後聲明說,使用植入病毒的BIOS,
就可以利用系統的13個漏洞,看到電腦裏的機密