A BIOS lehet a kártevők következő célpontja
2006. január 30. 15:54, hétfő
Erre következtetnek egyes biztonsági szakértők, akik szerint a vírusírók az energiatakarékosságért felelős ACPI-eszközökön keresztül szeretnék megkönnyíteni saját feladatukat, és jobban elrejteni kártevőiket.

Hirdetés

A BIOS támadhatóságáról szóló elemzés az elsősorban biztonsági témájú Black Hat konferencián jelent meg, amely a múlt héten három napon át tartott. A szerző, John Heasman, aki a brit Next-Generation Security Software (NGS) tanácsadója, ebben arra hívta fel a figyelmet, hogy az ilyen jellegű rootkitek révén nehezebbé válna a kártevők felfedezése, amelyek akár az operációs rendszer újratelepítése esetén is permanens veszélyt jelentenének.

A támadók egészen pontosan az ACPI (Advanced Configuration and Power Interface) energia­gaz­dál­ko­dá­si rendszeren keresztül férhetnek hozzá a BIOS-hoz. Az operációs rendszer által kezelt opciók, ponto­sabban az ezt módosító rootkitek révén saját kódot helyez­hetnek el, vagy akár le is cserélhetik az ACPI egyes meglévő funkcióit. A készen­léti állapot, automatikus állapot­váltás, illetve a takaré­kossági funkciók kezelése helyett tehát egy szép kis vírus találhat otthonra a BIOS flashme­móriájában, ahonnan azután meglehe­tősen bonyolult lenne kiűzni. A kártevőt ugyanis a jelenlegi biztonsági szoftverek nem érzékelnék, és a háttértárolók teljes újraformázása, vagy a csökkentett mód sem jelentene megoldást.

Hogyan lehet védekezni az ilyen jellegű támadások ellen? Heasman szerint nem sok választásunk van: vagy bekapcsoljuk a BIOS újraflashelését megakadályozó biztonsági funkciót - legtöbbször egy szimpla jumper az alaplapon -, vagy az olyan megoldásokat támogató rendszerekre váltunk, mint a Phoenix Technologies TrustedCore, illetve az Intel SecureFlash. Persze nem kell azonnal elgondolkodnunk ezen, hiszen a szakember mindössze egy potenciális veszélyforrást jelölt meg, igaz, ez a közeljövőben nagyon is valóssá válhat.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2006. feb. 10. 17:34 | válasz | #32
BioszReset
kivesz elem, kihúz dugó

Egyébként ha megtudnám, aki ír ilyen programokat, ilyen 10-13évesek, kitörném a kezét lábát.
Ne ezzel szórakozzon, mennyen el kapálni ki a főőődre'
2006. feb. 06. 19:01 | válasz | #31
Háhá! Köszönöm a segítséget! Tényleg kondenzátorokkal volt baj! 5db elég furán nézett ki rajta, édesappám erre a 2 legcsúnyábbat kicserélte és most műxik minden gond nélkül! :-D LOL, alaplap javítás házilag, lássátok: lehetséges!
2006. jan. 31. 14:49 | válasz | #30
Egy ilyen vírus megírása mára már sajnos törvényszerű.

Off
Néhány haverral már régóta gyanakszunk arra, hogy a különböző eeprom (video kártya, alaplap, stb.)helyeket használják különböző progik (nem vírusként)erre-arra (pl. reg. infók tárolására), sőt mintha a Win is tenne ilyet.
Bizonyíték nincs rá, de jó pár "érdekes" jelenségnek nem igen volt más magyarázata. (Bár lehet csak összeesküvés elméletként állná meg ez a helyét.)
on
h4x0r  
2006. jan. 31. 12:14 | galéria | válasz | #29
Remelem nem, mert az felelmetes lenne
lokko  
2006. jan. 31. 10:59 | válasz | #28
remélem ezt nem gondoltad komolyan ... :D
2006. jan. 31. 08:34 | válasz | #27
Azért az utóbbi időben szerintem aránylag nyugalom van világszerte vírus terén.
A vírusírtó cégeknek ki kellett találniuk valamit, hogy legyen kis munkájuk, legyen némi pezsgés.
Ezért jó kis ötleteket adnak 13 éves fusztrált, szemüveges kispöcsöknek, hogy most írjanak olyan vírusokat, ami a BIOS-t piszkálja.
A gumis is kiszórja a szöget az út szélén...

2006. jan. 31. 08:33 | válasz | #26
duke  
2006. jan. 31. 03:08 | válasz | #25
"Eleve nem tud hozzáférni a BIOS-hoz ha a jumper a "BIOS Flash" disabled opción van. Bár az egyre újabb lapokon szeretik már ezt a funkciót elhagyni, de a régi jó szokást nem feltétlenül lenne baj visszahozni."

Nem er az semmit a modern virusok siman atraknak egy junpert a lapon.A cd talcat is kitudjak nyitni egy a jumper meg mennyivel kisebb.
2006. jan. 31. 01:25 | válasz | #24
Véletlenül nem sima XP-t telepítettél ? Van olyan vírus, ami fél percenként lelövi a gépet,de az Sp1 kijavítja a hibát... de ha lekötöd a netről már az is segít egy keveset
2006. jan. 30. 23:02 | válasz | #23
OFF

Tudnál erről a problémáról adni 1-2 linket? Egy haveromnak is hasonló gondja van és holnap mennék neki segíteni...
Elvitte szervízbe és ott azt mondták, hogy nincs hardveres gondja.Erre drivert frissítettem, a Windowst is, nincs vírus se spyware, de még mindig újraindul.
Most az van, hogy nem tudom mi lehet még, talán ez, amire utaltál...
Előre is köszi.

ON
2006. jan. 30. 22:47 | válasz | #22
"Proci nincs húzva, szerény P3 866MHZ-en"
itt a GOND!!!! nekem is P3-as alaplapom égett le, bementema szervízbe, mondtam mit csála gép... az arc már cask kiröhögött, annyit kérdezett: "P3as alaplap?".. :) Nézd meg akondenzátorokat. Pont ugyanezek a gondjaim voltak, és kb hasonló gépkonfiggal.
2006. jan. 30. 22:43 | válasz | #21
sztem ez kondenzátor hiba. Nekem is volt, 5 perc után újkraindult a gép. Aztán szétszedtem, megnéztem az alaplapot, és két kondenzátor a proci mellett elvolt durranva... faja alaplap csere lett belőle..
2006. jan. 30. 22:19 | válasz | #20
nekem is ez volt pár napja , kicseréltem a tápot és most jó lett....az újra indítás után azt dobta ki h "A Windows súlyos hiba után állt helyre " Nem ??
nekem ezt írta....próbáld ki egy másik táppal hátha nálad is ez a baj :)
2006. jan. 30. 22:01 | válasz | #19
Nem mai gép. Memória, 3db 128as van benne. Minden lehetséges kombinációban voltak már benne, szerintem nem azzal van baj. A táp megfelelően működik tudtommal. A grafkártya már 1éve ugyanaz benne. Tulajdnoképpen 1éve nem változott rajta semmi. Nemrég belekerült az a 3. ram, meg alapvetően sp2-es xp-t tettem fel rá, és kb ezek óta csinálja ezt, még ha nincs is összefüggésben velük. Eleinte ritkábban csinálta, azóta rendszeres. Vmi alaplapi hibára tippelek. Proci nincs húzva, szerény P3 866MHZ-en. A cikket látva jutott eszembe a BIOS probléma eshetősége. Ja, amúgy a Windowsnak kb 30. ilyen újraindulás után tűnik fel, h baj volt. Akkor 30x jön fel az ablak, h legutóbb helytelenül állt le a rendszer. Újraindulásnál még az F8-as menűt se kapom automatice. Ja, korábbi xpvel is próbáltam, nem az a baj (bár még mikor bootolt a cd-ről, köpött egy kékhalált...). Elég lol helyzet, tudom picike gép, talán nem éri meg a fáradozást, dehát netezésre jó volt az eddig, ha másra nem is nagyon, esetleg régebbi játékokra...
Kaadi  
2006. jan. 30. 21:35 | válasz | #18
es a kollega kerdesehez kapcsolodva: az ujraindulas hibas vagy tulhajtott memoriara utal, amely a Windows alatt hibat general es ujrainditja az oprendszert. Ajanlom a Memtest86-ot egy DOS-os bootlemez tarsasagaban. Lehet tovabba gyenge (olvasd: nagyon olcso) tapegyseg is, ami nem birja a nagy proci vagy grafikus kartya teljesitmenyet.
Kaadi  
2006. jan. 30. 21:31 | válasz | #17
Azert a Windows-bol frissites meg nem jelenti azt hogy sebezheto a virusok szamara. A legtobb ilyen program (ami Win alatt fut) ellenorzi a BIOS informacio alairasat, meretet, funkcioit. Vagyis eppen nem olyan egyszeru belepiszkalni. De azert figyelemre melto az "uriember" kijelentese, mert konnyen lehet hogy majd akadnak barmok akik ki akarjak hasznalni. Lehet rendes virus nem lesz belole, de a CIH-hez hasonlo karokat okozhat.
Enkil  
2006. jan. 30. 21:17 | válasz | #16
nagyon sok alaplapnál már régóta lehet windowsból biostfrissíteni meg még 1-2 dolog
és még csak most mondják ?
2006. jan. 30. 20:39 | válasz | #15
véletlen nem ati kártyád van via chipsettel?:)

kizárt, hogy azok után vírusod legyen.
Alec  
2006. jan. 30. 20:35 | válasz | #14
inkább memóriahiba pl
fifi  
2006. jan. 30. 20:35 | galéria | válasz | #13

ez inkább hardverhibának tűnik, ha tényleg volt reinstall, és BIOS frissítés.
táp? alaplap? nincs húzva a processzor?
2006. jan. 30. 20:24 | válasz | #12
Ööö, fogadjunk, hogy mindenki rögtön ki fog röhögni... Ha egy ilyen vírusról van szó, csinálhat olyat, hogy mötyörgök a Windowsban, akármit csinálok és szépen újraindítgatja a gépet. Merthogy itthon az egyik gépem ezt csinálja, Winszar reinstall sem segített, BIOS frissítés mintha meg sem történt volna, miután megcsináltam... Szóval lehet ilyen vírusom?
fifi  
2006. jan. 30. 20:23 | galéria | válasz | #11
pont ezt akartam írni...
dez  
2006. jan. 30. 20:16 | válasz | #10
Pár alaplapgyártónak van olyan programja, ami Windows alól tud flashelni.
ddfg  
2006. jan. 30. 20:05 | válasz | #9
Valoban, mas az ha valamit nyilvanossagra hoznak, es mas az, ha "gyakorlati szemleltetoeszkozt" biztositanak hozza...
Caro: szerintem se illik ilyet megengedni (platformfuggetlenul, elkerulendo a szokasos flamearadatot mindket oldalrol)
Kaadi  
2006. jan. 30. 19:57 | válasz | #8
Imadom ezeket a tanacsadokat: most hogy a Microsoft elkezdett virusirtot es Anti-Spyware/Trojan programot terjeszteni mar nem tudjak mivel adjanak otleteket a virusiroknak, csak hogy eladhassak a sajat termekeiket, szolgaltatasaikat. Nemegyszer a virusok valamilyen Exploit bejelentesevel szulettek egy ilyen "BIZTONSAGTECHNIKAI" ceg oldalan. Vagyis dobj el egy toltott fegyvert a nyilt utcan es vard meg amig valakit lelonek vele. ARANYOS
Caro  
2006. jan. 30. 19:48 | válasz | #7
Egy modern OS enged egy user mode programot a gép BIOS-ában turkálni?
Ez meglepne.
2006. jan. 30. 19:43 | válasz | #6
Hát ja ez igaz, de elég lett volna szerintem akkor hírezni róla amikor már megjelent egy ilyen vírus (tudom volt régebben pl a CIH is de az nem működik új windowsok alatt szerencsére).
ddfg  
2006. jan. 30. 19:41 | válasz | #5
Na, megvedtem, lehulyeztem mindenkit, kiosztottam az eszt, lehet kritizalni
ddfg  
2006. jan. 30. 19:40 | válasz | #4
Szerintem arra gondolt, hogy nehez eszrevenni --> nem tudsz rola --> amirol nem tudsz, azt nem keresed --> nehezen kiuzheto. Lehet, hogy a forditas nem 100%.
ddfg  
2006. jan. 30. 19:38 | válasz | #3
szerintem az, hogy nem mondod el mindenkinek, hogy a lakaskulcsot a labtorlo alatt tarolja mindenki (tegyuk fel, hogy igy van, mint amerikai filmekben szokas) Attol meg sok embernek eszebe fog jutni megnezni, mikozben te nem tudsz rola (milyen naivak is vagyunk :) ) hogy nincs biztonsagban a hazadban levo 1millio USD. Fel kell hivni ra a figyelmet, hogy he, te naiv, ne ott tartsa a kulcsod, vagy ne hibaztass senkit, ha nincs ott a penzed. Ez persze nem teljesen igy van, de azt hiszem a lenyeg ertheto. Attol, hogy melyen hallgatsz problemakrol, nem szunnek meg...
Tinman   2005. 09. 30. óta regisztrált VIP fórumozó 2005. 09. 30. óta regisztrált VIP fórumozó2005. 09. 30. óta regisztrált VIP fórumozó
2006. jan. 30. 19:36 | galéria | válasz | #2
"egy szép kis vírus találhat otthonra a BIOS flashme­móriájában, ahonnan azután meglehe­tősen bonyolult lenne kiűzni."

És ezt egy szakember meri állítani? Hát grat.
Eleve nem tud hozzáférni a BIOS-hoz ha a jumper a "BIOS Flash" disabled opción van. Bár az egyre újabb lapokon szeretik már ezt a funkciót elhagyni, de a régi jó szokást nem feltétlenül lenne baj visszahozni.
2006. jan. 30. 19:17 | válasz | #1
Mit is szoktak erre mondani??
Ne adjunk ötleteket!