• Es freut uns dass du in unser Minecraft Forum gefunden hast. Hier kannst du mit über 130.000 Minecraft Fans über Minecraft diskutieren, Fragen stellen und anderen helfen. In diesem Minecraft Forum kannst du auch nach Teammitgliedern, Administratoren, Moderatoren , Supporter oder Sponsoren suchen. Gerne kannst du im Offtopic Bereich unseres Minecraft Forums auch über nicht Minecraft spezifische Themen reden. Wir hoffen dir gefällt es in unserem Minecraft Forum!

Killerviren in den dunklen Ecken abseits des Betriebssystems

Wer hat schon mal sein BIOS upgedatet


  • Umfrageteilnehmer
    17
  • Umfrage geschlossen .

AnonymusChaotic

Workaholic
Registriert
22 November 2013
Beiträge
760
Diamanten
0
WARNUNG: Aufgrund der hohen Ansteckungsgefahr wird vor der Lektüre des folgenden Textes dringend geraten, Mundschutz und Gummihandschuhe anzulegen!
Die beiden Forscher Corey Kallenberg und Xeno Kovah haben einen Schadcode namens LightEater entwickelt, der nicht, wie herkömmliche Viren und Trojaner die Festplatte und das Betriebssystem befällt sondern sich im BIOS des infizierten Rechner einnistet. Von dort aus hat er Kontrolle über sämtlichen beschreibbaren Speicher, kann daher beispielsweise auch den RAM bei Linux-Live Systemen wie Tails auslesen und anschließend auf die Festplatte schreiben.


Um sich einzunisten nutzt der bösartige Code mehrere Sicherheitslücken aus, die teilweise schon im Oktober 2014 vorgestellt wurden und umgeht dadurch jene Mechanismen, die eigentlich dafür sorgen sollten, dass nur befugte Nutzer die Firmware überschreiben dürfen. Dafür benötigt der Angreifer zwar Admin-Rechte, ist aber nach erfolgtem Angriff für das Betriebssystem unsichtbar und kann Daten per SMM direkt ins Netz hochladen - Ohne Hilfe des Betriebssystems.


Oftmals ähnelt sich die Firmware der verschiedenen Hersteller, sodass nur geringe Änderungen am Code nötig sind. Auch das Entfernen von LightEater aus befallenen Systemen ist äußerst schwierig, da sich die Schadsoftware nicht in der Festplatte sondern der Firmware des Mainboards einnistet. Abhilfe können nur Updates der Firmware schaffen, die bereits einige Hersteller angekündigt haben. Doch laut den Forschern wird das das Problem kaum beheben, wer updatet schließlich sein BIOS?

PS: Auch NSA, GHCQ und Co arbeiten bestimmt schon an Überwachungssoftware, die darauf basiert.

//QUELLE: http://www.heise.de/security/meldun...cken-abseits-des-Betriebssystems-2582782.html
 
Zuletzt bearbeitet:

Angel

Alle 354 Abonnenten von Xhadius
Ehem. Teammitglied
Registriert
2 März 2012
Beiträge
1.458
Diamanten
301
War ja klar, dass sich die NSA da wieder irgendeinen Vorteil erschleichen will ._.
Übrigens,

danke für den kleinen Spaß :D

cdd2a0ffa1.png
 

Chrisliebär❤️

nur echt mit ❤️
Moderator
Registriert
19 Mai 2014
Beiträge
1.675
Diamanten
830
Irgendwas gibts immer. Wenn nicht unser Bios Sicherheitslücken hat, wird grade unser Wlan entschlüsselt und wenn das grade nicht entschlüsselt wird, erwischt es die eigene Emailadresse, Irgendwas gibts immer.
Zwischen nem geknackten W-LAN und komplett übernommener Hardware ohne Möglichkeit das festzustellen, zu verhindern oder zu entfernen ist trozdem ne andere Liga.
 
Oben