80% komputerów narażonych na atak

| Bezpieczenstwo IT
Elias Schwerdtfeger, CC

Błędy w BIOS-ie pozwalają na przeprowadzenie ataku i monitorowanie czynności wykonywanych na zainfekowanym komputerze. Specjaliści wykazali, że stworzony przez nich szkodliwy kod jest w stanie zainfekować nawet 80% współczesnych komputerów. Jako, że złośliwe oprogramowanie działa na poziomie BIOS-u nie jest ono uzależnione od systemu operacyjnego. Eksperci dokonali skutecznego ataku zarówno na system Windows 10 jak i na bezpieczną dystrybucję Linuksa – Tails. Byli w stanie m.in. przechwycić klucz PGP w Tails.

Atak jest możliwy dzięki błędom popełnionym w BIOS-ie dla architektur Intel X-86 oraz Intel-64. System Management Mode (SMM) ma tam prawa zapisu i odczytu z całej pamięci, nawet gdy jest ona używana przez system operacyjny. Wspomniany szkodliwy kod potrafi wykorzystać uprawnienia SMM do odczytu danych z pamięci.

Z informacji przekazanych przez Edwarda Snowdena wiemy, że NSA niejednokrotnie wykorzystywała błąd w SMM.

BIOS błędy atak