AW: mächtiger Hack - BIOS Rootkit "LightEater"
Das Problem ist das viele Hersteller sehr ähnliches UEFIs nutzen, somit würde dieser "Hack" ziehmlich viele Leute betreffen.
Das viel größere Problem ist das kaum jemand BIOS Updates macht. Und weil die meißten Leute z.B. diesen Thread niemals lesen werden und somit denken das nichts los ist.
Das schlimme an diesem Virus ist, dass dieser nur durch ein Tausch des Mainboards zu beseitigen ist, da dieser sich in das BIOS schreibt und somit sogut wie unzerstörbar ist, außer die Hersteller bringen endlich sichere UEFIs auf den Markt.
Willkommen bei Industrie 4.0!
Das die Herren diese Schwachstelle als einzige festgestellt haben, glaube ich nicht so recht, aber zu mindest haben sie etwas genaueres zu Aufklärung beigetragen.
Ein BIOS Update verändert mit neueren Versionen normalerweise ja nicht das komplette Bios ansich, sondern ergänzt, oder entfernt Teile davon.
Bekommt man das Übel im laufenden Betrieb dort hinein, oder wird es schon mit einer kompromittierten Ursprungs-Bios-Version installiert?
Im letzteren Fall sollten sich die OEM's und die MB-Hersteller einig sein, das man dort zuerst suchen sollte, um es erst gar nicht dort drauf zu spielen.
Im ersteren Fall sollte doch, auf dem gleichen Installationsweg, ein Schutzprogramm sich dahinein entfalten können, um mindestens eine Kompromittierung festzustellen.
Das Ganze läßt sich natürlich auch auf die Grafikkarten erweitern, gerade zu denen die mit UEFI beworben werden.
Sichere UEFI's wird es genauso wenig geben, wie sichere Hard-, oder Software, denn eins sollten wir alle mittlerweile gelernt haben, gemäß dem ehemaligen Werbeslogan "Nichts ist unmöglich, ... !"
Außerdem machen ja einige Hersteller von vorn herein so ihre Eigenüberwachungen schon in die Hardware, was brauchts da eigentlich extra ein Virus, o.ä.
Wenn ich nicht falsch liege, gab es mal vor einiger Zeit so einen Artikel über Intels CPU Implementierungen, worüber Intel sich ganz enorm um die Aufklärung drückte, (oder immer noch) zu was den diese nicht veröffentlichten Implementierungen im Chip sich selbstständig, oder fernaktiviert, mit Intel in Verbindung setzen.
Wer den findet sollte das mal mit hier einbeziehen, oder hinein ergänzen.