Самолично обновился BIOS
Вопрос к лиге ITшников.
На ноутбуке Asus Tuf Gaming сам обновился BIOS вместе регуляпным win10 обновлением. Так как интересно, полез почитать, что пишут и нашел следующую статью: https://m.habr.com/ru/post/302660/
Где говорится, что, цитирую: "Обновления поступают в архивах ZIP по чистому HTTP, распаковываются во временную папку, а исполняемый файл запускается от имени пользователя. Не происходит никакой верификации файлов или аутентификации при их загрузке, что позволяет провести MiTM-атаку и банальную эскалацию привилегий до NT AUTHORITY\SYSTEM."
А так же, что злоумышленник может легко и непринужденно перепрошить BIOS.
Чем это опасно и что делать? Помогите пжлст.
Для не-специалистов поясню. Влезть в передачу трафика между вашим компом и сервером довольно просто. Но подавляющая часть приложений сейчас гоняет трафик в шифрованном виде, поэтому "слушатель", который вклинится в вашу передачу, увидит у себя только шифрованную абракадабру. Чисто математически это шифрование не взламывается. Вообще.
Другое дело, если это http(не https, http secure). http передаётся в чистом виде, и "человек посередине" (Mitm, man in the middle) легко может прервать передачу одного файла, и подменить его своим. Да, это залёт от идиотов, которые писали часть этого асусовского апдейтера, качающего обновления...