Virustotal: Online-Tool durchsucht BIOS nach Schadcode

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Virustotal: Online-Tool durchsucht BIOS nach Schadcode

Der von Google betriebene Onlinedienst Virustotal scannt hochgeladene Firmware-Dateien nach Schadcode, den Nutzer unbewusst auf ihren PC aufspielen könnten. Inzwischen beherrscht Virustotal auch das Analysieren von BIOS- beziehungsweise UEFI-Dateien, was besonders im Falle von OEM-Versionen interessant ist.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Virustotal: Online-Tool durchsucht BIOS nach Schadcode
 
Gut so, sehr schön!

Ich hoffe diese Thema findet mehr Beachtung und die entsprechenden Datenbanken zur Analyse von kompromittierter Firmware für Hardware wird weiter gepflegt und ausgebaut!

Viele User wissen gar nicht was sie sich gerade mit UEFI antun. Es ist einfach bequem aus der Betriebssystem-Oberfläche direkt etwas flashen oder updaten zu können, aber Angreifer können das damit ebenso.
Mir wird Angst und Bange wenn ich an eine Infektion durch Firmware denk, denn Prozesse, die über eine derartig kompromittierte Hardware, gestartet wetden, werden als vollautorisierte Systemprozesse anerkannt und unterliegen somit keinerlei Beschränkungen. Damit sind grundsätzlich beliebige Systemaktualisierungen, wie etwa remote Accses durch Angreifer oder jegliches "nachladen" von weiterem " Schmutz", ohne Beschränkungen möglich. Durch die "tiefe" der Infektion in der Systemarchitektur bietet auch das TPM (Trusted Platform Modul) nur bedingt Schutz, da auf dieser Ebene die Prüfroutine umgangen wird.

Dass alles passiert halt, wenn ich mir den "Schmutz" direkt in den internen Speicher der Hardware donnere!

Beste Grüße,
Nenharma

PS: Habe jetzt mal alles etwas vereonfacht dargestellt!
 
und das beste ist noch, dass man, wenn man die Firmware korrupiert hat, nach wunsch den Prozess auch über (also ohne OS) einem OS laufen lassen kann, sprich das OS wird davon nichts erfahen und merken (und der User warscheinlich sowieso nicht)
(ja, Berufserfahrung)
 
Und ich dachte das ich den PC irgendwie damit untersuchen könnte also das BIOS/UEFI das ich installiert habe, wäre mir aber neu wenn man das BIOS im laufendem Betrieb untersuchen könnte. ;)
 
stimmt.... UEFI.... dasmit sollte es um so einfacher werden als mit nem Bios... Bios ist nämlich net so einfach vom OS aus erreichbar (zum glück)

nur leider sind Boards mit nem Bios sehr Rar gesäht
 
Zurück