I rootkit infetteranno i BIOS delle schede madri
Un altro passo in avanti nell’escalation del pericolo rootkit. Prima o poi anche il BIOS della nostra scheda madre potrà essere infettato da un ospite poco gradito. Ne parla un articolo apparso su Security Focus Rootkits headed for BIOS facendo riferimento a un paper presentato alla Black Hat Federal 2006. In Implementing and Detecting An ACPI BIOS Rootkit, John Heasman descrive delle tecniche di infezione del BIOS utilizzando il linguaggio di programmazione ASL (Acpi Source Language). Quest’ultimo è usato per programmare le funzioni di risparmio energetico ACPI (Advanced Configuration and Power Interface).
Esistono già dei compilatori che traducono il listato ASL in linguaggio macchina inseribile nei firmware del BIOS ma finora era stato ipotizzato solo un utilizzo “pacifico”. Ecco che invece il paper di John Heasman porta all’attenzione la possibilità di un rootkit programmato in ASL in grado di infettare il BIOS e dunque difficilmente individuabile dai software “stana rootkit” presenti sul mercato. C’è da dire che generalmente le schede madri hanno dei meccanismi di protezione che impediscono di flashare il BIOS facilmente. E’ anche vero però che le motherboard di ultima generazione hanno tutte implementato tecnologie che consentono la riscrittura del BIOS on the fly a sistema operativo avviato, quindi il pericolo BIOS/rootkit non va assolutamente sottovalutato.
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @verge: Sony downgraded by S&P due to loss-making TV division and 'severe' competition http://t.co/oKBvOfCw 23 minuti fa
- RT @pollycoke: L'unico vero vantaggio dell'invasione dei Tablet è che smetterò di bestemmiare per ogni volta che vi sento dire "DEKSTOP". 45 minuti fa
- RT @jedisct1: Pot.js is a library that can execute JavaScript without burdening the CPU: http://t.co/wj05RcYx 4 ore fa
- RT @SecMailLists: Full Disclosure: Android Multiple Vulnerabilities http://t.co/1w54aB1c 4 ore fa
- RT @Dinosn: Virtuoso - automatic generation of memory analysis plugins for Volatility http://t.co/yiwkB89N 4 ore fa






