Taloussanomat
Lue uutinen mobiilisivustolla
Ei vielä oikeita sovellutuksia

BIOS:iin pesiytyvää haittaohjelmaa on mahdoton poistaa

Kuva: MSI

24.3.2009 06:34 CanSecWest-tapahtumassa esiteltiin tekniikka, jota käyttämällä haittaohjelma voi saastuttaa BIOS:in lopullisesti.

Haittaohjelmat voivat tartuttaa PC-koneen BIOS:in niin, että uudelleenkäynnistys tai BIOS:in uudelleenohjelmointi eivät auta. Core Security Technologiesin Anibal Sacco ja Alfredo Orteg esittelivät tekniikan  CanSecWest-konferenssissa. He tartuttivat mallin vuoksi Windows-koneen, OpenBSD:tä ajavan pc:n ja VMware-virtuaalikoneen.

Päästäkseen käsiksi BIOS:iin ohjelman pitää ensin saada pääkäyttäjän oikeudet, mutta sen jälkeen siitä eroon pääseminen on käytännössä mahdotonta. Mikään ei estä kehittämästä toista haittaohjelmaa, joka hankkii BIOS-syöpäläiselle tarvittavat oikeudet asentamista varten.

Lue myösNäppäimistöä voi salakuunnella koneen värähtelyjen perusteella
Lue myösCharlie Miller tuli, näki ja voitti
Jutun kirjoitti: Olli Sulopuisto

Olli Sulopuisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (48)

Huono 0
Ainahan sen BIOS-piirin voi vaihtaa toiseen, johon on ohjelmoitu puhdas versio.
POST
Ainahan sen BIOS-piirin voi vaihtaa toiseen, johon on ohjelmoitu puhdas versio.

Koskahan nähdään ensimmäiset vaihdettavalla BIOS piirillä varustetut emolevyt. Ei tosiaan pitäisi olla iso homma tai edes kuluttajillekaan kallista.
Ä
Biospiiri on jo nyt vaihdettava.. ollut vuosikymmenet
znd
onneksi ei ole edes biosia niin ei tarvitse pelätä
bios on turha ja ruma
Suurimmassa osassa emolevyissä oli vaihdettava biospiiri n. vuoteen 2000-2003 asti. Tämän jälkeen se on korvattu lähes poikkeuksetta integroidulla ja halvemmalla ratkaisulla suoraan emolle. Nyt sitten nähdään kohta varmaan näiden paluu. Tosin voisin veikata, että koska jokainen valmistaja käyttää omaa ratkaisua piirin kohdalta, niin itse piiri maksaa helpolla enemmän kuin uusi emolevy!
Tämä ei ole mikään uusi asia. Sen sijaan näiden BIOS-rootkittien kehittäminen on työlästä, eikä oikeastaan linjassa nykyisten malware-trendien kanssa. Muutama vuosi sitten luvattiin ACPI-rootkittien ryöppy, nyt puhutaan SMM- ja BIOS-rootkiteistä. Uhkia nämä toki ovat, mutta kentällä ne eivät todellisuudessa ole näkyneet.
Q
Iskekööt vaikka jumpperin emolle joka säätelee sitä pystyykö BIOSsiin kirjoittamaan ollenkaan.
Urpå
Onneksi kaikissa kunnollisissa emoissa on dual-bios, mutta täytyy tokin käyttis puhdistaa myös, kun muuten se pöpö saastuttaa juuri puhdistetun biossin.
Ei se puhdistaminen missään tapauksessa mahdotonta ole.
Asentaja
Iskekööt vaikka jumpperin emolle joka säätelee sitä pystyykö BIOSsiin kirjoittamaan ollenkaan.

Ja näin ainakin parissa omassa koneessa tilanen onkin.
puucee
Kuulostaa täydeltä höpö höpöltä. Edes alkuperäisessä artikkelissa ei ollut mitään perusteita miksi BIOSia ei muka voisi puhdistaa.
tyd
Sivut: 1 2 3 4 5 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.