SME

Ukážu spôsob, ako špehovať počítače bez rizika odhalenia

Je to bezpečnostný prešľap, ktorým sa firmy príliš nezaoberajú.

(Zdroj: Ilustračné - freeimages.com)

PEKING, BRATISLAVA. Milióny notebookov a počítačov nesú so sebou zraniteľnosť, ktorá vystavuje ich dáta a súkromie používateľov ohrozeniu. Bez ohľadu na to, aký operačný systém alebo softvér na nich beží.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Na kľúčové nedostatky chcú podľa magazínu The Register poukázať bezpečnostní analytici Xeno Kopvah a Corey Kallenberg z firmy LegbaCore. Tí sa v posledných dvoch rokoch venovali skúmaniu firmvéru, ktorý je súčasťou každej základnej dosky. Volá sa BIOS a jeho úlohou je vdýchnuť počítaču život skôr, ako začne jeho chod riadiť operačný systém.

SkryťVypnúť reklamu

Výrobcovia základných dosiek dlhodobo zanedbávajú opravy chýb BIOSu a pravda je taká, že v jeho kóde chýbajú bezpečnostné prvky, ktoré by bránili vkladaniu škodlivého kódu. Naprieč celou škálou produktov sa nesie jednoduchý firmvér, ktorý zdieľa rovnaké prvky. Jeho základ pochádza z jednej a tej istej vývojárskej dielne.

Na chystanej bezpečnostnej konferencii sa analytici chystajú predviesť jednoduché scenáre útokov. Vyvinuli kód, ktorý dokáže implantovať fragmenty do BIOSu bez jeho analýzy, jednoduchým porovnávaním vzoriek. Mimo kontroly operačného systému dokáže vyhľadávať v operačnej pamäti dáta a odosielať ich útočníkom.

Hrozbou takéhoto prístupu je, že kód firmvéru nie je pod kontrolou operačného systému a pracuje tak bez akýchkoľvek obmedzení a privilégií. Tak ako sme videli v praktikách NSA špehovať počítače cez kód ukrytý vo firmvéri diskov, hackeri budú môcť zneužívať rovnakým spôsobom BIOS počítačov.

SkryťVypnúť reklamu

Pre infikovanie je však potrebné získať fyzický prístup k stroju. Preto sa dá očakávať, že cieľmi útokov nebudú jednotlivci v domácnostiach, ale podniky, štátne inštitúcie, platobné terminály a podobne. Teda miesta, kde sú cenné dáta.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Hlavné správy zo Sme.sk

Vizualizácia projektu Fizz Park.

Investor Fizz Parku presvedčil úradníkov z bratislavského magistrátu.


3
Karol Duchoň na Bratislavskej lýre v roku 1984.

Špeciálna relácia bude venovaná legende.


29
Tadej Pogačar.

Slovenský cyklista Lukáš Kubiš preteky nedokončil.


a 1 ďalší 1
Daniel Bombic po skončení neverejného zasadnutia na Špecializovanom trestnom súde v Banskej Bystrici.

Ku komunikácii iných orgánov sa nevyjadruje.


TASR 46

Komerčné články

  1. The Last of Us je späť. Oplatilo sa čakať dva roky?
  2. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  3. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  4. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  5. V Rimavskej Sobote šijú interiéry áut do celého sveta
  6. Aké výsledky prinášajú investície do modernizácie laboratórií?
  7. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  8. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  1. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu
  2. Na Južnej triede pribudne nový mestotvorný projekt
  3. Prichádzajú investičné príležitosti s víziou aj výnosom
  4. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  5. EQUILIBRIO v Nivy Tower: S výhľadom a víziou
  6. The Last of Us je späť. Oplatilo sa čakať dva roky?
  7. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  8. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  1. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu 16 829
  2. V Rimavskej Sobote šijú interiéry áut do celého sveta 13 522
  3. The Last of Us je späť. Oplatilo sa čakať dva roky? 7 310
  4. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 3 157
  5. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým 2 918
  6. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 2 758
  7. Inalfa otvára v Trnave 80 prestížnych pracovných miest 2 736
  8. Aká bytová architektúra dnes developerom predáva? 1 856
SkryťZatvoriť reklamu