Soweit ich weiß kann beim starten von UEFI automatisch ein neues Bios aufgespielt werden, um so das aktualisieren zu erleichtern. Akzeptiert werden nur solche Versionen, die sich mit einem entsprechenden Schlüssel melden. Dieser Schlüssel ist jetzt öffentlich (vielleicht, man weiß ja noch nicht genau ob Boards mit diesem Schlüssel im Handel sind) und demnach könnte bei einem kompromittierten PC ein UEFI Bios aufgespielt werden, dass nur vorgaukelt authentifiziert zu sein. Hiermit kann vieles getan werden, u.a. der PC beim nächsten Neustart zerstört werden (extrem hohe Spannungen etc.). Die Sicherheitsrisiken sind gewaltig. Auf der anderen Seite kann der Schlüssel durch ein Firmware Update geändert werden, ist nur die Frage, wie viele Ottonormalverbraucher so etwas überhaupt durchführen.