1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Inception: System-Login auf…

Schnittstellen

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Schnittstellen

    Autor smueller 10.01.13 - 15:07

    Können wir mal die verdächtigen Schnittstellen auflisten?

    Ich weiss nur von denen die schon im Artikel stehen:

    -Firewire
    -Thunderbolt

    Gibts noch mehr?
    wäre intressant..



    1 mal bearbeitet, zuletzt am 10.01.13 15:23 durch smueller.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Schnittstellen

    Autor smueller 10.01.13 - 15:31

    evt
    Infiniband??

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Schnittstellen

    Autor andreas12 10.01.13 - 18:35

    Es sind alle Schnittstellen betroffen, an die man FireWire-Adapter stecken kann, da der Angriff nur Firewire angreift.
    Darum lässt sich der Angriff auch leicht verhindern, indem man einfach alle FireWire-Treiber entfernt/deaktiviert...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Schnittstellen

    Autor chrulri 10.01.13 - 19:07

    andreas12 schrieb:
    --------------------------------------------------------------------------------
    > Es sind alle Schnittstellen betroffen, an die man FireWire-Adapter stecken
    > kann, da der Angriff nur Firewire angreift.
    Käse? Der "Angriff" nutzt DMA, und Firewire ist nicht die einzige Schnittstelle die DMA unterstützt.

    > Darum lässt sich der Angriff auch leicht verhindern, indem man einfach alle
    > FireWire-Treiber entfernt/deaktiviert...
    Hilft dir bei Thunderbolt herzlich wenig. Ausser du magst vielleicht einen nutzlosen Anschluss haben.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Schnittstellen

    Autor andreas12 10.01.13 - 20:15

    @chrulri: dann schau dir doch mal das Github-Projekt an....
    "Inception is a FireWire physical memory manipulation and hacking tool exploiting IEEE 1394 SBP-2 DMA"

    Es werden also die DMA-Fähigkeiten von FireWire ausgenutzt. Dabei läuft wiederum alles durch den Treiber - lässt sich somit durch entfernen des Treibers unterbinden.

    Das alles ist FireWire spezifisch und hat mit DMA anderer Protokolle rein garnichts zu tun... (DMA ist nicht gleich DMA)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Schnittstellen

    Autor smueller 10.01.13 - 20:43

    Es geht mir darum welche Schnittstellen das DMA Problem haben, nicht welche dieses Tool jetzt unterstützt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Schnittstellen

    Autor andreas12 11.01.13 - 10:27

    smueller schrieb:
    --------------------------------------------------------------------------------
    > Es geht mir darum welche Schnittstellen das DMA Problem haben, nicht welche
    > dieses Tool jetzt unterstützt.

    Dann sind es:
    - Firewire (kann nur 4GB zugreifen)
    - PCI und Ableger davon (PCMCIA, ...)
    - PCIe (kann via Thunderbolt auch von außen leicht zugreifbar sein)
    - USB 3 (kann wohl auch DMA)

    Dabei ist wie gesagt zu beachten, dass der Aufwand hier unterschiedlich groß ist, da DMA in jedem Protokoll anders funktioniert. Zumindest für PCI/PCIe muss man spezielle Hardware basteln (benötigt übrigens keine Treiber). Einfach zwei Rechner via Thunderbolt zu verbinden funktioniert übrigens NICHT (zumindest nicht ohne spezielle Treiber / Modifikation der Firmware)!

    Eingeschränkt bzw. verhindert werden könnte das ganze übrigens am einfachsten über eine IOMMU... (Die Idee ist hier jedem Gerät einen eigenen virtuellen Speicherbereich zuzuweisen - ein Zugriff auf beliebigen Speicher kann so verhindert werden)
    https://en.wikipedia.org/wiki/IOMMU

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige

Haben wir etwas übersehen?

E-Mail an news@golem.de


Windows 8.1 Update 1 im Test: Ein lohnenswertes Miniupdate
Windows 8.1 Update 1 im Test
Ein lohnenswertes Miniupdate

Microsoft geht wieder einen Schritt zurück in die Zukunft. Mit dem Update 1 baut der Konzern erneut Funktionen ein, die vor allem für Mausschubser gedacht sind. Wir haben uns das Miniupdate für Windows 8.1 pünktlich zur Veröffentlichung angesehen.

  1. Microsoft Installationsprobleme beim Windows 8.1 Update 1
  2. Windows 8.1 Update 1 Wieder mehr minimieren und schließen
  3. Microsoft Windows 8.1 Update 1 vorab verfügbar

A Maze 2014: Tanzen mit der Perfect Woman
A Maze 2014
Tanzen mit der Perfect Woman

Viele Spiele auf dem Indiegames-Festival A Maze 2014 wirkten auf den ersten Blick abwegig. Doch die kuriosen Konzepte ergeben Sinn. Denn hinter Storydruckern, Schlafsäcken und virtuellen Fingerfallen versteckten sich erstaunlich plausible Spielideen.

  1. Festival A Maze Ist das noch Indie?
  2. Test Cut The Rope 2 für Android Grün, knuddlig und hungrig nach Geld
  3. Indie-Game NaissanceE Wenn der Ton das Spiel macht

Videospiele: Inkompetenz macht Spieler wütend
Videospiele
Inkompetenz macht Spieler wütend

Gegner von Videospielen behaupten gerne, gewalttätige Spiele machten aggressiv. Eine Studie aber besagt: Nicht nur der Inhalt, sondern auch die Spielmechanik ist schuld.


  1. Quartalsbericht: Google kann Gewinn nur leicht steigern
    Quartalsbericht
    Google kann Gewinn nur leicht steigern

    Google hat im ersten Quartal 3,45 Milliarden US-Dollar Gewinn gemacht. Die Analysten waren mit einigen Angaben nicht zufrieden, und der Kurs der Aktie fiel.

  2. Maynard: Wayland-Shell für den Raspberry Pi
    Maynard
    Wayland-Shell für den Raspberry Pi

    Um künftig auch Wayland-Anwendungen auf dem Raspberry Pi nutzen zu können, entwickelt ein Team eine eigens geschriebene Desktop-Shell, die bereits als Paket getestet werden kann.

  3. BGH-Urteil: Typenbezeichnung gehört in eine Werbeanzeige
    BGH-Urteil
    Typenbezeichnung gehört in eine Werbeanzeige

    Ein Elektromarkt darf nicht mit unspezifischen Geräteangaben werben. Technische Details in den Anzeigen reichen nach Ansicht des BGH nicht aus.


  1. 22:36

  2. 17:41

  3. 17:16

  4. 17:09

  5. 16:19

  6. 16:14

  7. 15:55

  8. 15:43