Már a gyárban hátsó kapu rejthető a számítógépekbe
Szinte lehetetlen védekezni a nem kívánt extrákkal megtuningolt BIOS-ok ellen.
A múlt héten Jonathan Brossard rendkívül érdekes előadást tartott a Black Hat biztonsági konferencián, amely során a megjelenteknek bemutatta a Rakshasa névre keresztelt kártevőjét. A szoftver érdekessége, hogy a hagyományos vírusoktól eltérően a számítógép BIOS-át képes megfertőzni: a művelet során a saját kódjával egészíti ki a gyárilag tiszta firmware-t, amely miatt elképesztően nehéz detektálni a jelenlétét.

Sikeres fertőzés után a Rakshasa képes kikapcsolni a BIOS összes biztonsággal kapcsolatos funkcióját, beleértve az NX (No-eXecute) bitet, és az ASLR-t (Address Space Layout Randomisation) is, majd még az operációs rendszer betöltésének kezdete előtt kártevőket tölthet le az internetről, amelyek az OS biztonsági szolgáltatásainak elindulása előtt szabadon garázdálkodhatnak a rendszeren.
Meglehetősen riasztó, hogy Brossard állítása szerint proof-of-concept létére a Rakshasa 230 Intel processzort fogadó alaplappal kompatibilis, továbbá elméletben képes lehet akár úgy is fertőzni, hogy az alaplapra forrasztott egy másik hardverelem - például a hálózati vezérlő - firmwarébe ágyazzák be a támadók. Érdekes még, hogy nyomainak eltüntetése céljából a kártevő képes a dolga végeztével újraírni („flashelni") a komplett BIOS-t.
Ettől függetlenül természetesen az is kivitelezhető, hogy az alaplapokra már a gyártási folyamat során preparált BIOS kerüljön, amely azért is problémás, mert a „nyugati hatalmak" informatikai infrastruktúráját adó eszközök javát Kínában szereltetik össze a különféle OEM gyártók.
Hála égnek a biztonsági kutató nem hozta nyilvánosságra a Rakshasa forráskódját, ráadásul a BIOS-t lassan leváltó UEFI-ben az alacsony szintű biztonsági funkcióknak hála már nem ilyen egyszerű hátsó kaput nyitni.
Digitális gerillák támadták a Facebookot
Kezd eldurvulni az állítólag Kínából eredeztethető hackerháború. A Facebook is áldozattá vált, bár elvileg nem történt jelentős kár.
Ezt olvastad már?
1 millió forintos kompakt lett az év fényképezőgépe
Hozzászólások a(z) "Már a gyárban hátsó kapu rejthető a számítógépekbe" című cikkhez
Ajánlatunk a webplázából
-
- Samsung S6810...
- 52 900 Ft
-
- LG P700 Optimus L7...
- 59 900 Ft
Legfrissebb hírek a címlapról
-
Szimfonikus zenekar tabletekre és telefonokra
Mobilokon és tableteken játssza el egy szimfonikus zenekar a Carmen...
-
Amikor a Porschék egymásnak feszülnek
Egy Porsche látványánál és hangjánál csak egy dolog lehet...
Ha már minket kiolvastál
-
Így kínozza saját gyermekét egy autógyártó
2013-05-23 17:30:26 -
F1: Betiltják Räikkönen sisakját?
2013-05-23 17:00:26 -
Orbán-egyeduralom a médiában
2013-05-23 16:21:46 -
"Rettegnek a tanáraim – nekem is félnem kell?"
2013-05-23 10:52:08 -
10 milliónál jár a Samsung Galaxy S 4
2013-05-23 14:30:00 -
Még részletesebben keresgélhetünk Foursquare-en
2013-05-23 13:00:00



