mächtiger Hack - BIOS Rootkit "LightEater"

Swarley86

PC-Selbstbauer(in)
mächtiger Hack - BIOS Rootkit "LightEater"

[Size=+1]Hallo Community...[/size] :daumen:

Wer jetzt schon beim Gedanken daran paranoid wird, wie er seinen Rechner am besten vor Viren, Trojaner und Malware schützt, wird seinen Rechner nach folgender Information wahrscheinlich vom Strom nehmen müssen.

Den zwei Sicherheitsforschern ,Corey Kallenberg und Xeno Kovah, ist es gelungen einen Schadcode zu schreiben, der völlig abseits von bisher bekannter Schadcodesoftware agiert. Denn dieser "Virus" setzt sich nicht, wie bisher üblich, auf der Festplatte nieder und versucht dort die Daten auszulesen, sondern verankert sich tief in den Abgründen des BIOS. Dies hat zu Folge, dass kein (...und damit meine ich KEIN!!!) Antivirusprogramm diesen Code finden kann, da Scanner nur Daten untersuchen, die sich bereits auf der Festplatte befinden oder kurz davor sind auf die Platte geschrieben zu werden. Theoretisch ist es sogar möglich, das komplett im Random Access Memory (RAM) laufende, Live-Linux zu kontrollieren.

Ist der Schadcode, namens "LightEater", einmal im BIOS verankert, hilft euch auch der Tausch der Festplatte nicht mehr. Der Angreifer behält trotzdem alle Rechte und kann jegliche Daten auslesen. Davon sind sowohl Passwörter, Lizenzschlüssel, Nutzernamen und schlichtweg alles betroffen, was ihr mit dem PC anstellt.
Die Forscher demonstrierten auf der CanSecWest Konferenz in Kanada, wie sie eine Preview von Windows 10 über das Netz kompromittieren und sich somit den uneingeschränkten Zugang zum System verschaffen. LightEater setzt sich dabei in der Firmware des BIOS fest und wartet, bis sensible Daten unverschlüsselt in den RAM geschrieben werden, um diese dann auszulesen.
Damit aber nicht genug: die Daten, die der Schadcode aus dem RAM liest, können sowohl über das Betriebssystem des Rechners verschickt werden, als auch unabhängig vom gebooteten OS. Sprich, das System muss nicht einmal geladen werden werden, um die Daten zu übermitteln. Solche Techniken sind bisher nur von Spionagediensten, a lá NSA, bekannt.

Gegenmaßnahme:
Als der Zeit einzige Möglichkeit dies zu umgehen, gilt es ein Firmwareupdate des BIOS durchzuführen. Laut Aussagen verschiedener Hersteller, arbeiten diese bereits mit Hochdruck an einer langefristigen Lösung für das Problem. Bis dahin könnte allerdings noch einige Zeit vergehen.

Beängstigend, oder?

Quellen:
- Research - Homepage der Entwickler
- Lighteater: Bios-Rootkit liest GPG-Schlüssel aus dem Speicher - Golem.de
- BIOS-Rootkit LightEater: In den dunklen Ecken abseits des Betriebssystems - heise online

Bilder:
LegbaCore.jpg LightEater_Demo.png
[size=-2]Bildquelle: LegbaCore, Golem.de[/size]
 
Zuletzt bearbeitet:
AW: mächtiger Hack - BIOS Rootkit "LightEater"

In Zeiten von FB braucht es bei vielen doch kein Virus mehr um an diverse Daten zu kommen.
Aber ja, auch Viren etc. entwickeln sich immer weiter, da kann man nur hoffen verschont zu bleiben.
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Interessante Neuigkeit.

Tja es bleibt weiterhin spannend in Sachen IT Technik und Sicherheit.
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Habe nichts zu verbergen! Wenn dies angeblich so einfach wäre, wieso haben wir noch keine neue gelüftete Geheimnise? Da wäre Snowden direkt ''arbeitslos''!
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Habe nichts zu verbergen! Wenn dies angeblich so einfach wäre, wieso haben wir noch keine neue gelüftete Geheimnise? Da wäre Snowden direkt ''arbeitslos''!

Wer sich mittels solcher Wege Zugriff auf einen Rechner verschafft, ist auch nicht unbedingt an Kontodaten oder Passwörtern eines Kerkilabro interessiert. Hier geht es, wenn dann, um größere Informationen. Und es wäre nicht unbedingt ratsam damit an die Öffentlichkeit zu gehen und zuzugeben, dass man Zugriff auf fremde Rechner hat. Das ist eine andere Liga als "Standardviren"!
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Habe nichts zu verbergen! Wenn dies angeblich so einfach wäre, wieso haben wir noch keine neue gelüftete Geheimnise? Da wäre Snowden direkt ''arbeitslos''!

Gewisse Daten hast auch du sicherlich zu verbergen, wie etwa Bankdaten oder Passwörter.
Aber ok, da kann man auch anders rankommen.
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Habe nichts zu verbergen!

Du hast also noch nie im Web etwas getan od. gesagt was vllt. nicht ganz so schlau war? Alles was du jemals auf deinem Rechner gespeichert, geschrieben oder abgespielt hast, hättest du guten Gewissen´s auch jedem Fremden auf der Strasse bzw. deiner Freundin/Familie/Freunde/Lehrerhin erzählt od. gezeigt?

Respekt!
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

UEFI ist einfach viel zu fett was den Datenverbrauch angeht und die Möglichkeit der Modulation ist ein weiteres Sicherheitsmanko. Ist klar dass, je mehr Funktionen es gibt, dies auch gleichzeitig die Sicherheit einschränkt. Was bringt einem TrueCrypt und Bitlocker wenn das Bios verseucht ist und fleisig Daten versendet ohne dass das Betriebssystem es mitbekommt?
Die Frage ist auch warum die Hersteller nicht mehr den BIOS Schreibschutz durch einen Schalter am Mainboard ausliefern -wie das bei einigen Mainboards damals gemacht wurde- sondern dies meist Softwareseitig (und somit einfacher manipulierbar), wenn überhaupt, manche sichern auch garnicht, machen.
 
Zuletzt bearbeitet:
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Wie gesagt, ich glaube nicht, dass wir so interessante Ziele für diese Personen sind. Da denke ich eher, dass dieser Hack auf politischer, militärer und industrieller Ebene viel mehr Relevanz hat. Immerhin ist alles vernetzt!
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Das Problem ist das viele Hersteller sehr ähnliches UEFIs nutzen, somit würde dieser "Hack" ziehmlich viele Leute betreffen.
Das viel größere Problem ist das kaum jemand BIOS Updates macht. Und weil die meißten Leute z.B. diesen Thread niemals lesen werden und somit denken das nichts los ist.
Das schlimme an diesem Virus ist, dass dieser nur durch ein Tausch des Mainboards zu beseitigen ist, da dieser sich in das BIOS schreibt und somit sogut wie unzerstörbar ist, außer die Hersteller bringen endlich sichere UEFIs auf den Markt.
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

UEFI ist einfach viel zu fett was den Datenverbrauch angeht und die Möglichkeit der Modulation ist ein weiteres Sicherheitsmanko. Ist klar dass, je mehr Funktionen es gibt, dies auch gleichzeitig die Sicherheit einschränkt. Was bringt einem TrueCrypt und Bitlocker wenn das Bios verseucht ist und fleisig Daten versendet ohne dass das Betriebssystem es mitbekommt?
Die Frage ist auch warum die Hersteller nicht mehr den BIOS Schreibschutz durch einen Schalter am Mainboard ausliefern -wie das bei einigen Mainboards damals gemacht wurde- sondern dies meist Softwareseitig (und somit einfacher manipulierbar), wenn überhaupt, manche sichern auch garnicht, machen.

Sehe ich auch so

BIOS Zeiten waren viel besser, da konnte ein "Virus" eigentlich nix machen ausser das Ding schrotten
Da waren die Chips meist so gross wie die Images, kein Platz fuer was anderes
Son Gigabyte grosses UEFI hat ja 1000 Dateien da drin..
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Da bekommt man echt angst, aber ich glaube auch das vorerst der Ottonormalverbraucher da nichts zu befürchten hat, zumindest was die sicherheit an den eigenen PC angeht.

Mehr angst sollte man davor haben was alles passieren kann mit solch einen Virus und den ganzen Atomkraftwerken in Deutschland..... Davor hab ich eher angst als das er sich meine Lizensschlüssel klaut oder kontodaten.....

Hoffen wir mal das die Hersteller da was sinnvolles unternehmen.
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Da bekommt man echt angst, aber ich glaube auch das vorerst der Ottonormalverbraucher da nichts zu befürchten hat, zumindest was die sicherheit an den eigenen PC angeht.

Mehr angst sollte man davor haben was alles passieren kann mit solch einen Virus und den ganzen Atomkraftwerken in Deutschland..... Davor hab ich eher angst als das er sich meine Lizensschlüssel klaut oder kontodaten.....

Hoffen wir mal das die Hersteller da was sinnvolles unternehmen.

Die sollten mal ihr ganzes Konzept ueberdenken
Was Intel da mit seinem komischen UEFI und Management Kram gemacht hat ist eh bis zum Ende hin unsicher
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Wie gesagt, ich glaube nicht, dass wir so interessante Ziele für diese Personen sind. Da denke ich eher, dass dieser Hack auf politischer, militärer und industrieller Ebene viel mehr Relevanz hat. Immerhin ist alles vernetzt!

Das dachte man auch bei der NSA, trotzdem hat sie alles gesammelt, was sie kriegen konnte.
Kann nun jemand das Bios Hacken, wird er es machen, egal ob er die Daten jetzt braucht oder in 20 Jahren gegen einen verwenden kann.
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Toll die können mir gerne beim Zocken zuschauen. :ugly::lol:
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

Habe nichts zu verbergen!
Du hast also noch nie im Web etwas getan od. gesagt was vllt. nicht ganz so schlau war? Alles was du jemals auf deinem Rechner gespeichert, geschrieben oder abgespielt hast, hättest du guten Gewissen´s auch jedem Fremden auf der Strasse bzw. deiner Freundin/Familie/Freunde/Lehrerhin erzählt od. gezeigt?

Respekt!

Zumal es ja auch einfach um Privatsphäre geht. Ich denke nicht, dass er z.B. nackt rumlaufen würde... Er hat doch nicht etwa was zu verbergen, oder? :devil:
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

wenn es solch lösungen gibt, sollten edathy und co leicht zu überführen sein! wäre ich so schlau für derartige codes, würde ich mir das zum ziel machen. genau solch kranke menschen daran zu hindern weiter ihr unwesen zu treiben und öffentlich zur schau stellen, damit keiner mehr mit 5000€ etc ungestraft davon kommt. vergeudung was die kriminellen da tun mit dem wissen was sie haben. gäbe viel gutes zu tun
 
AW: mächtiger Hack - BIOS Rootkit "LightEater"

wenn es solch lösungen gibt, sollten edathy und co leicht zu überführen sein!
Edathy wurde doch überführt.
genau solch kranke menschen daran zu hindern weiter ihr unwesen zu treiben und öffentlich zur schau stellen,
Du meinst die Eltern der Kinder wegsperren oder? Die meisten Fotos werden nämlich von den Eltern ins Netz gestellt. Was ist mit den U18 die solche Bilder selbst ins Internet stellen oder versenden (FB, WhatsApp, Snapchat, etc.)?
vergeudung was die kriminellen da tun mit dem wissen was sie haben. gäbe viel gutes zu tun
Du meinst die deutschen und ausländischen Geheimdienste, die Straftaten begehen und Daten unerlaubt kopieren?

Zudem müsste man auch klären was fake und was echt ist
https://www.youtube.com/watch?v=Vx-1LQu6mAE
 
Zuletzt bearbeitet:
AW: mächtiger Hack - BIOS Rootkit "LightEater"

BIOS Zeiten waren viel besser, da konnte ein "Virus" eigentlich nix machen ausser das Ding schrotten
Naja, Firmware ist allgemein eher von dürftiger Qualität was Sicherheitsaspekte betrifft, das war früher nicht besser. Grundsätzlich begrüße ich UEFI zwar, da dieses Uralt-BIOS schon lange nicht mehr zeitgemäß war, andererseits scheint mir die Umsetzung aktuell noch verbesserungswürdig.
 
Zurück