Ontraceerbare rootkit nestelt zich in netwerkkaart

Netwerkkaart

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Woensdag 24 november 2010
Auteur: Chris Broesder

Een onderzoeker is er via een vernuftig staaltje reverse engineering in geslaagd om een backdoor code te schrijven die in de firmware van een netwerkkaart nestelt. De malware is dan ook niet te vinden in het OS.

Malware in je hardware. Het schijnt de toekomst te zijn, aangezien de monocultuur van Microsoft verleden tijd lijkt.

Malle firmware

Een onderzoeker van de Franse beveiligingsorganisatie Sogeti ESEC, Guillaume Delugré heeft een proof-of-concept code weten te schrijven die als rootkit kan fungeren op een netwerkkaart. Hiertoe heeft Delugré de firmware van een Broadcom Ethernet NetExtreme PCI Ethernet kaart bestudeerd.

Hij heeft openbare documentatie en open-source tools gebruikt om een firmware debugger te ontwikkelen. Ook heeft hij met reverse-engineering het formaat van de EEPROM doorgrond waar de firmware op staat.

Ontraceerbaar

Door de informatie die hij hieruit extraheerde, kon Delugré een eigen firmware code maken en de netwerkkaart flashen. Zijn code draaide daardoor op de CPU van de kaart.

Kortom, dit alles maakt het voor hackers mogelijk om een rootkit op de netwerkkaart te planten die veel voordelen biedt ten opzichte van conventionele backdoors. Het allergrootste voordeel is daarbij dat er geen spoor van de rootkit in het besturingssysteem te vinden is.

Delugré presenteerde zijn resultaten in een demonstratie die hij op zondag online zette.

Bron: Techworld

Relevante whitepapers

Alle whitepapers >>

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Houdt grip op UC-uitdagingen

    Unified communications biedt vele voordelen, maar heeft ook specifieke uitdagingen en niet ieder project levert het verwachte ROI op.

    Downloaden
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)