"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

VGA persistent rootkit

mr.nice. 26.09.2012 - 13:32 1286 2
Posts

mr.nice.

Moderator
endlich fertig
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6301
Momentan wird ja ein großer Hype über die touchwiz-Sicherheitslücke in den Medien gemacht, die auf der ekoparty demonstriert wurde. Ekoparty ist die größte Computer Security Veranstaltung in Lateinamerika, aber zurück zum eigentlichen Thema, was meiner Meinung nach mehr Aufmerksamkeit verdient hätte.

Zwei Sicherheitsexperten namens Nicolas Economou und Diego Juarez haben ein sogenanntes "VGA persistent rootkit" präsentiert, das im BIOS der Grafikkarte residiert und so wie ich es verstanden habe, die Bildwiedergabe beliebig manipulieren kann, also auch Dinge aufscheinen lassen kann, die eigentlich gar nicht vorhanden sind, ohne dabei Spuren auf der Festplatte zu hinterlassen - das perfekte virtuelle Verbrechen.

Hier zwei YouTube Links zum Thema:
https://www.youtube.com/watch?v=ekJlcrb1b_s
https://www.youtube.com/watch?v=9p9UAlnSqaQ

Vielleicht kann ja jemand mit besseren Spanischkenntnissen noch etwas mehr dazu beitragen.

Abschließend bleibt zu sagen, dass mir kein rootkit-scanner bekannt wäre, der das VGA-Bios mit einschließt und man nur hoffen kann, dass die Chip-Hersteller diese Schwachstelle bald fixen, sofern sie nicht beabsichtigt ist ;)

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 11531
das ist doch nur möglich wenn man ein modfiziertes bios aufspielt oder ?
das wär dann etwas zu aufwendig bei der menge an grafikkarten die es gibt, muss ja jedes binary mühsam reverse-engineerd werden nehm ich an.

icy

OC Addicted
Registered: Dec 2002
Location: :-)
Posts: 689
Zitat von davebastard
das ist doch nur möglich wenn man ein modfiziertes bios aufspielt oder ?
das wär dann etwas zu aufwendig bei der menge an grafikkarten die es gibt, muss ja jedes binary mühsam reverse-engineerd werden nehm ich an.

Ja, ist auch im Video zu sehen. Gebrauchte Karten sollte man wohl in Zukunft zur Sicherheit mit dem Originalrom flashen. :D
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz