Altes Ziel, neuer Angriff - Rootkits im BIOS?

Sonstiges Ein Bericht über angebliche Rootkits im BIOS sorgte auf der Security-Konferenz des Schulungs- und Seminaranbieters Black Hat für Aufsehen. Demnach könnten sich im BIOS Rootkits verstecken, was den üblichen Sicherheits-Programmen das Leben schwer macht.

Das auf einem eigenen Chip gespeicherte Basic Input Output System, kurz BIOS, bestehend aus den Routinen für den Start und Betrieb des Computers, bildet die Verbindung zwischen dem Betriebssystem und der Hardware. Nach Ansicht des britischen Unternehmens Next-Generation Security Software, sollen sich im Flash-Speicher des BIOS Rootkits verbergen können. Besonders schwierig ist es diese zu entdecken und zu bekämpfen, hiess es weiter. Auch wenn das Betriebssystem neu gestartet oder sogar neu installiert würde, blieben Rootkits im BIOS erhalten.

Sicherheitsprogramme suchen im Normalfall das BIOS nach auffälligen Vorgängen ab, aber das Versteck ist so gut, dass es das Vorgehen der Wächter sabotiert. Als einzigen Schutz gegen diese Bedrohung sehen die Spezialisten die Verwendung eines abgesicherten BIOS', wie es Phoenix Technologies mit 'Trusted Core' oder Intel mit 'SecureFlash' anbieten.

Vielen Dank an Großer für diese Nachricht!
Diese Nachricht empfehlen:
 
Hm, wenn das BIOS einwandfrei wäre, könnte man es ja auf ROMs anbieten :) Aber dass es Rootkits gibt, ist die eingentliche Sauerei!
 
@yikrazuul: Das BIOS auf einem ROM anzubieten wäre ein Rückschritt ins letzte Jahrtausend.
 
tjo - das erinnert echt an alte zeiten wo noch das bios hauptziel war. kenn ich noch aus den guten dos zeiten...
 
Aber mal abgesehen davon: Wie kommen die aufs Flashrom wenn man die Bios von offizieller Sites saugt und nicht irgendwo von fragwürdigen Quellen? Man darf doch hoffen, dass jeder Hersteller seine Downloads auf evt. Manipulationen hin überprüft.
 
@JTR: Ich nehme an, dass diese Rootkits nicht in einem binary-file versteckt sind, dass man selber installiert, sondern dass dieses Rootkit seine eigene Flash-Routine mitbringt und sich somit selber in's BIOS flashed... Aber dies ist nur eine Vermutung.. Außerdem muss man immernoch den entsprechenden Schädling ausführen :)


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

MSDN Online

News zu IT Pro- und Dev-Tools