1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Inception: System-Login auf…

Schnittstellen

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Schnittstellen

    Autor: smueller 10.01.13 - 15:07

    Können wir mal die verdächtigen Schnittstellen auflisten?

    Ich weiss nur von denen die schon im Artikel stehen:

    -Firewire
    -Thunderbolt

    Gibts noch mehr?
    wäre intressant..



    1 mal bearbeitet, zuletzt am 10.01.13 15:23 durch smueller.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Schnittstellen

    Autor: smueller 10.01.13 - 15:31

    evt
    Infiniband??

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Schnittstellen

    Autor: andreas12 10.01.13 - 18:35

    Es sind alle Schnittstellen betroffen, an die man FireWire-Adapter stecken kann, da der Angriff nur Firewire angreift.
    Darum lässt sich der Angriff auch leicht verhindern, indem man einfach alle FireWire-Treiber entfernt/deaktiviert...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Schnittstellen

    Autor: chrulri 10.01.13 - 19:07

    andreas12 schrieb:
    --------------------------------------------------------------------------------
    > Es sind alle Schnittstellen betroffen, an die man FireWire-Adapter stecken
    > kann, da der Angriff nur Firewire angreift.
    Käse? Der "Angriff" nutzt DMA, und Firewire ist nicht die einzige Schnittstelle die DMA unterstützt.

    > Darum lässt sich der Angriff auch leicht verhindern, indem man einfach alle
    > FireWire-Treiber entfernt/deaktiviert...
    Hilft dir bei Thunderbolt herzlich wenig. Ausser du magst vielleicht einen nutzlosen Anschluss haben.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Schnittstellen

    Autor: andreas12 10.01.13 - 20:15

    @chrulri: dann schau dir doch mal das Github-Projekt an....
    "Inception is a FireWire physical memory manipulation and hacking tool exploiting IEEE 1394 SBP-2 DMA"

    Es werden also die DMA-Fähigkeiten von FireWire ausgenutzt. Dabei läuft wiederum alles durch den Treiber - lässt sich somit durch entfernen des Treibers unterbinden.

    Das alles ist FireWire spezifisch und hat mit DMA anderer Protokolle rein garnichts zu tun... (DMA ist nicht gleich DMA)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Schnittstellen

    Autor: smueller 10.01.13 - 20:43

    Es geht mir darum welche Schnittstellen das DMA Problem haben, nicht welche dieses Tool jetzt unterstützt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Schnittstellen

    Autor: andreas12 11.01.13 - 10:27

    smueller schrieb:
    --------------------------------------------------------------------------------
    > Es geht mir darum welche Schnittstellen das DMA Problem haben, nicht welche
    > dieses Tool jetzt unterstützt.

    Dann sind es:
    - Firewire (kann nur 4GB zugreifen)
    - PCI und Ableger davon (PCMCIA, ...)
    - PCIe (kann via Thunderbolt auch von außen leicht zugreifbar sein)
    - USB 3 (kann wohl auch DMA)

    Dabei ist wie gesagt zu beachten, dass der Aufwand hier unterschiedlich groß ist, da DMA in jedem Protokoll anders funktioniert. Zumindest für PCI/PCIe muss man spezielle Hardware basteln (benötigt übrigens keine Treiber). Einfach zwei Rechner via Thunderbolt zu verbinden funktioniert übrigens NICHT (zumindest nicht ohne spezielle Treiber / Modifikation der Firmware)!

    Eingeschränkt bzw. verhindert werden könnte das ganze übrigens am einfachsten über eine IOMMU... (Die Idee ist hier jedem Gerät einen eigenen virtuellen Speicherbereich zuzuweisen - ein Zugriff auf beliebigen Speicher kann so verhindert werden)
    https://en.wikipedia.org/wiki/IOMMU

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige

Haben wir etwas übersehen?

E-Mail an news@golem.de


Qubes OS angeschaut: Abschottung bringt mehr Sicherheit
Qubes OS angeschaut
Abschottung bringt mehr Sicherheit

Schenker XMG P505 im Test: Flaches Gaming-Notebook mit überraschender GTX 970M
Schenker XMG P505 im Test
Flaches Gaming-Notebook mit überraschender GTX 970M
  1. Getac S400-S3 Das Ruggedized-Notebook mit SSD-Heizung
  2. Geforce GTX 980M und 970M Maxwell verdoppelt Spielgeschwindigkeit von Notebooks
  3. Toughbook CF-LX3 Panasonics leichtes Notebook mit der Lizenz zum Runterfallen

Legale Streaming-Anbieter im Test: Netflix allein macht auch nicht glücklich
Legale Streaming-Anbieter im Test
Netflix allein macht auch nicht glücklich
  1. Netflix-Statistik Die Schweiz streamt am schnellsten
  2. Deutsche Telekom Entertain ab dem 14. Oktober mit Netflix
  3. HTML5-Videostreaming Netflix bietet volle Linux-Unterstützung

  1. Android 4.4.2: Kitkat-Update für Motorola Razr HD wird verteilt
    Android 4.4.2
    Kitkat-Update für Motorola Razr HD wird verteilt

    Nach langem Warten erhalten Nutzer von Motorolas Razr HD jetzt Android 4.4.2 für ihr Smartphone. Weiter warten müssen hingegen Besitzer von Mororolas Intel-basiertem Smartphone Razr i.

  2. Galaxy Note 4: 4,5 Millionen verkaufte Geräte in einem Monat
    Galaxy Note 4
    4,5 Millionen verkaufte Geräte in einem Monat

    Samsung soll von seinem neuen Galaxy Note 4 innerhalb eines Monats 4,5 Millionen Geräte verkauft haben. Das sind 500.000 Smartphones weniger als noch beim Galaxy Note 3, allerdings ist das neue Modell bisher auch nur in Südkorea und China erhältlich gewesen.

  3. Archos 50 Diamond: LTE-Smartphone mit Full-HD-Display für 200 Euro
    Archos 50 Diamond
    LTE-Smartphone mit Full-HD-Display für 200 Euro

    Archos hat mit dem 50 Diamond ein sehr günstiges neues Android-Smartphone vorgestellt, das technisch interessanter als die meisten Geräte des Unternehmens ist: Das 50 Diamond hat ein Full-HD-Display, einen 64-Bit-Prozessor von Qualcomm und LTE-Unterstützung.


  1. 15:19

  2. 13:47

  3. 13:08

  4. 12:11

  5. 01:52

  6. 17:43

  7. 17:36

  8. 17:03