Sicherheitsexperte will Angriffe mit CPU-Bugs zeigen

Datenschutz Der Sicherheitsexperte Kris Kaspersky will demonstrieren, wie man Rechner unabhängig vom installierten Betriebssystem angreifen kann. Dazu sollen Schwachstellen in Prozessoren von Intel ausgenutzt werden. Für eine Attacke würde man lediglich etwas JavaScript per Internet-Protokoll an einen Rechner schicken. Mit ausreichenden Kenntnissen über die genaue Funktionsweise von JavaScript-Interpretern ließen sich Instruktionen direkt in die CPU einschleusen, hieß es.

Die Methode will Kaspersky im Oktober auf der Hack In The Box (HITB)-Konferenz, die in Kuala Lumpur, Malaysia, stattfindet, der Öffentlichkeit präsentieren. "Ich werde funktionierenden Code zeigen und diesen anschließend veröffentlichen", sagte er.

Kaspersky fügte hinzu, dass Fehler in CPUs zunehmend ein Risiko für die Systemsicherheit darstellen. Es gebe bereits Malware, die diese Sicherheitslücken mit verschiedenen Auswirkungen nutzt.

Je nach dem im Prozessor vorhandenen Fehler kann man laut Kaspersky unterschiedliche Ziele erreichen. Einige ermöglichen es lediglich, ein System zum Absturz zu bringen. Über andere Bugs lassen sich Sicherheitsfunktionen von Windows Vista ausschalten.

Bei seiner Demonstration will der Sicherheitsexperte Angriffe auf verschiedene Rechner vorführen, die jeweils mit den aktuellsten Patches ausgestattet sind und mit Betriebssystemen wie Windows XP, Windows Vista, Windows Server 2003, Windows Server 2008, Linux und BSD arbeiten.

Für eine Reihe von Hardware-seitigen Fehlern gibt es bereits Workarounds, die Intel den BIOS-Herstellern zur Verfügung stellt. Allerdings werden diese nicht immer vollständig eingesetzt. Laut Kaspersky bestünden damit zahlreiche Sicherheitsmängel, denen man zukünftig mehr Aufmerksamkeit zuteil werden lassen muss.
Diese Nachricht empfehlen
Kommentieren36
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Kommentar abgeben Netiquette beachten!

Jetzt als Amazon Blitzangebot

Ab 00:00 Uhr Kaspersky Internet Security 2017 + Kaspersky Internet Security für 1 Android Gerät - [Online Code]
Kaspersky Internet Security 2017 + Kaspersky Internet Security für 1 Android Gerät - [Online Code]
Original Amazon-Preis
27,99
Im Preisvergleich ab
23,00
Blitzangebot-Preis
22,29
Ersparnis zu Amazon 20% oder 5,70

Video-Empfehlungen

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

WinFuture wird gehostet von Artfiles

Tipp einsenden