Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko126
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

391

Cd wycieku z Hacking Team's - malware używa UEFI aby przetrwać reinstall systemu

Cd wycieku z Hacking Team's - malware używa UEFI aby przetrwać reinstall systemu

Nie ważne czy wymienisz dysk czy po formacie zainstalujesz od nowa system - malware i tak przetrwa.

mitnick
mitnick
z
pcworld.com
dodany: 15.07.2015, 15:05:53
  • #
    swiat
  • #
    technologia
  • #
    it
  • #
    security
  • #
    hacking
  • #
    informatyka
  • 116
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

[ENG]Ciekawy artykul wart uwagi.
originalgreengangsta
z resources.infosecinstitute.com
  • 4

Komentarze (116)

najlepsze

kiboq
kiboq
15.07.2015, 20:38:07
  • 165
Od początku powstania UEFI klnę na jego twórcę.
  • 38
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

bbbbb
bbbbb
16.07.2015, 07:18:23
  • 181
@kiboq: Chyba każdy, kto coś wie o temacie, zdaje sobie sprawę, że BIOS powinien być jak najprostszy i nie mieć możliwości zmiany czegokolwiek w oprogramowaniu bez przestawienia jakiegoś fizycznego przełącznika. Kiedyś tak było, a teraz wszyscy olali sprawę i radośnie tworzą luki w zabezpieczeniach. Ciekawe, jakie pieniądze za tym stoją.
  • Odpowiedz
normik
normik
16.07.2015, 11:30:48
  • 96
@bbbbb: >Ciekawe, jakie pieniądze za tym stoją.
Podejrzewam, że są to szekle. ( ͡° ͜ʖ ͡°)
normik - @bbbbb: >Ciekawe, jakie pieniądze za tym stoją. 
Podejrzewam, że są to szek...

źródło: comment_hHvuZ7kkdJvxcgqNLj2QKmN2L5Mqdh2w.jpg

Pobierz
  • Odpowiedz
SpokojnyLudzik
SpokojnyLudzik
16.07.2015, 09:37:24
  • 119
A jak ja kiedyś na forum pewnym powiedziałem, że niektóre wirusy mogą przetrwać reinstalkę systemu to mnie "eksperci" wyśmiali (╯︵╰,)
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Maxioo
Maxioo
16.07.2015, 11:27:24
  • 91
@mateusza: sugerowanie ze seba999 i maciek_ati wiedzą co to jest UEFI
  • Odpowiedz
Kajakiem_przez_Tybet
Kajakiem_przez_Tybet
16.07.2015, 11:45:32
  • 80
Temat poruszany był kilkukrotnie. Sugeruję użycie forumowej wyszukiwarki albo Google.
@kamil150794: @SpokojnyLudzik: @mateusza: @Maxioo: @dreaper:
KajakiemprzezTybet - Temat poruszany był kilkukrotnie. Sugeruję użycie forumowej wysz...

źródło: comment_9xxNd5Qla8iwWYVEmos5PNCRv5cF8gTR.jpg

Pobierz
  • Odpowiedz
k.....i
k.....i
konto usunięte 16.07.2015, 11:25:25
  • 64
To install the RCS UEFI rootkit, an attacker must reboot the system into the UEFI shell, extract the firmware, write the rootkit to the dumped image and then flash it back to the system, the Trend Micro researchers said.

W takim razie atakujący musi mieć bezpośredni dostęp do maszyny, równie dobrze mógłby podmienić kostkę BIOSu albo wsadzić keylogger.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Willy666
Willy666
16.07.2015, 12:00:28
  • 31
atakujący musi mieć bezpośredni dostęp do maszyny


@karol-piotrowski: jak musi, to ma

  • Odpowiedz
fervi
fervi
16.07.2015, 12:26:57
  • 4
@karol-piotrowski: To zależy, bo założeniem EFI jest zarządzanie nim prosto z systemu operacyjnego, co może spowodować później, że odpalenie "exe" czy "run" zarazi cały system
  • Odpowiedz
mitnick
mitnick
Autor
16.07.2015, 10:19:29
  • 29
Nie wiem czy kojarzycie sprawę infekcji firmware-u dysków twardych w fabrykach największych producentów. Podobno oprogramowanie pozwalało na format dysku pozostawiając oprogramowanie szpiegujące NSA. Jak znajdę artykuł to podeślę.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kryptoanarchia
kryptoanarchia
16.07.2015, 11:53:14
  • 1
@mitnick: czekamy :) wołam @rfree
  • Odpowiedz
fervi
fervi
16.07.2015, 12:46:32
  • 1
@mitnick: Tylko tyle? :P
Odkryto sposób na infekcję kart graficznych (zakładam, że firmware), niewykrywalną. W zasadzie coś podobnego, ale dysk kupisz za 300zł, a kartę niektórzy za 1k kupują :P
  • Odpowiedz
K.....d
K.....d
konto usunięte 16.07.2015, 08:38:36
  • 17
Można obecnie zakupić jakieś laptopy bez tego syfu?
  • 27
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

b.....k
konto usunięte 16.07.2015, 11:23:51
  • 40
@Knightlord: Chodzi ci o UEFI? Czy o malware?

  • Odpowiedz
piker
piker
16.07.2015, 11:46:40
  • 13
@Knightlord: Podejrzewam, że nie - już nawet mój Dell z 2011 ma UEFI obsługiwane myszą, choć są też takie podszywające się pod BIOS - niebieskie tło, lucida console i te sprawy. Natomiast artykuł wprowadza sporo zamieszania, bo UEFI znacznie bezpieczniejsze niż zwyczajny BIOS. Większość płyt głównych sprawdza podpisy cyfrowe wsadów i nie wystartuje bez potwierdzenia ich z kluczem publicznym zapisanym w kości EEPROM. Taka płyta jest w zasadzie bezpieczna tak
  • Odpowiedz
patfor
patfor
16.07.2015, 12:27:25
  • 8
Czyli od dziś proponuję klientom reinstalację z flashem biosu :D
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

To_oT
To_oT
To_oT
16.07.2015, 12:28:22
  • 7
Typowy scenariusz.
1. Stwórz atmosferę zagrożenia, gadaj o tym że zwykły bios może posłużyć ukrywaniu malware.
2. Stwórz system który ma rozwiązać problem, pozbaw użytkownika kontroli nad własnym komputerem z pomocą cyfrowych kluczy i certyfikatów.
3. Gadaj, że jak użytkownik nie kontroluje własnego sprzętu to hacker też nie może tego zrobić.
4. Wykorzystaj rozwiązanie przeciwko zastraszonym idiotom, którzy w tą propagandę uwierzyli.

UEFI to odpowiedź na lęki jebniętych w głowę lemingów. Którzy
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

k.....i
k.....i
konto usunięte 16.07.2015, 12:49:20
  • 15
@To_oT: Najbezpieczniej to by było, jakby po uruchomieniu komputera pojawił się tylko debugger i trzeba było ręcznie wpisać z palca sekwencję bootującą:D
  • Odpowiedz
k.....i
k.....i
konto usunięte 16.07.2015, 12:59:00
  • 22
@KiLo-san: Pani Krysia sobie zapisze to 0A 14 FF DE AD BE EF 00 00 55 55 41 CA na karteczce przyklejonej do monitora, obok tej, gdzie jest hasło logowania do domeny:))
  • Odpowiedz
dr__slim
dr__slim
dr__slim
16.07.2015, 13:40:29
  • 3
Ale czym BIOS różni się od UEFI w kwestii wirusów? chyba tylko rozmiarem fizycznej pamięci - przy UEFI jest zazwyczaj kilka mb zamiast 1-2 w przypadku bios. Czy UEFI ma jakąś możliwość wpływania na uruchomiony już system, czy infekowanie będzie miało miejsce podczas uruchamiania?

co do wojny bios-uefi, to jestem zwolennikiem tego drugiego. Oczywiście nie secure boot.
proces bootowania w przypadku bios to stare rozwiązanie narzucające ograniczenia.
uefi działa z mbr i
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kazikcz
kazikcz
16.07.2015, 16:52:35
  • 2
@dr__slim: Nie każdy system UEFI pozwala bootować MBR (tryb CSM). Przykładem może być wysyp urządzeń bazujacych na Intel Atom Z37xx, np. tablety oraz "intel compute stick".
  • Odpowiedz
brojler
brojler
brojler
16.07.2015, 23:39:53
  • 0
I teraz zgadnijcie dlaczego Microsoft tak chętnie chce rozdawać Windows 10... ( ͡° ͜ʖ ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jakub-putz
jakub-putz
jakub-putz
16.07.2015, 12:13:19 via iOS
  • 0
Jak dobrze, ze w zapasie mam drugą płytę :
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Najładniejszy MOP w Polsce, doceńmy pracę Pań!
Najładniejszy MOP w Polsce, doceńmy pracę Pań!
3685
I znowu psy: Cztery psy zagryzły 80-latka
I znowu psy: Cztery psy zagryzły 80-latka
3632
Czy coś wiadomo co u byłego sołtysa?
Czy coś wiadomo co u byłego sołtysa?
3304
Słynne Prince Polo XXL zmniejszyło gramaturę
Słynne Prince Polo XXL zmniejszyło gramaturę
2694
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
2388
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #wydarzenia
  • #usa
  • #ekonomia
  • #technologia
  • #europa
  • #polska
  • #nauka
  • #zainteresowania
  • #militaria
  • #kultura
  • #rozrywka
  • #izrael
  • #sport
  • #historia

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking