1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Inception: System-Login auf…

Schnittstellen

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Schnittstellen

    Autor smueller 10.01.13 - 15:07

    Können wir mal die verdächtigen Schnittstellen auflisten?

    Ich weiss nur von denen die schon im Artikel stehen:

    -Firewire
    -Thunderbolt

    Gibts noch mehr?
    wäre intressant..



    1 mal bearbeitet, zuletzt am 10.01.13 15:23 durch smueller.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Schnittstellen

    Autor smueller 10.01.13 - 15:31

    evt
    Infiniband??

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Schnittstellen

    Autor andreas12 10.01.13 - 18:35

    Es sind alle Schnittstellen betroffen, an die man FireWire-Adapter stecken kann, da der Angriff nur Firewire angreift.
    Darum lässt sich der Angriff auch leicht verhindern, indem man einfach alle FireWire-Treiber entfernt/deaktiviert...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Schnittstellen

    Autor chrulri 10.01.13 - 19:07

    andreas12 schrieb:
    --------------------------------------------------------------------------------
    > Es sind alle Schnittstellen betroffen, an die man FireWire-Adapter stecken
    > kann, da der Angriff nur Firewire angreift.
    Käse? Der "Angriff" nutzt DMA, und Firewire ist nicht die einzige Schnittstelle die DMA unterstützt.

    > Darum lässt sich der Angriff auch leicht verhindern, indem man einfach alle
    > FireWire-Treiber entfernt/deaktiviert...
    Hilft dir bei Thunderbolt herzlich wenig. Ausser du magst vielleicht einen nutzlosen Anschluss haben.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Schnittstellen

    Autor andreas12 10.01.13 - 20:15

    @chrulri: dann schau dir doch mal das Github-Projekt an....
    "Inception is a FireWire physical memory manipulation and hacking tool exploiting IEEE 1394 SBP-2 DMA"

    Es werden also die DMA-Fähigkeiten von FireWire ausgenutzt. Dabei läuft wiederum alles durch den Treiber - lässt sich somit durch entfernen des Treibers unterbinden.

    Das alles ist FireWire spezifisch und hat mit DMA anderer Protokolle rein garnichts zu tun... (DMA ist nicht gleich DMA)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Schnittstellen

    Autor smueller 10.01.13 - 20:43

    Es geht mir darum welche Schnittstellen das DMA Problem haben, nicht welche dieses Tool jetzt unterstützt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Schnittstellen

    Autor andreas12 11.01.13 - 10:27

    smueller schrieb:
    --------------------------------------------------------------------------------
    > Es geht mir darum welche Schnittstellen das DMA Problem haben, nicht welche
    > dieses Tool jetzt unterstützt.

    Dann sind es:
    - Firewire (kann nur 4GB zugreifen)
    - PCI und Ableger davon (PCMCIA, ...)
    - PCIe (kann via Thunderbolt auch von außen leicht zugreifbar sein)
    - USB 3 (kann wohl auch DMA)

    Dabei ist wie gesagt zu beachten, dass der Aufwand hier unterschiedlich groß ist, da DMA in jedem Protokoll anders funktioniert. Zumindest für PCI/PCIe muss man spezielle Hardware basteln (benötigt übrigens keine Treiber). Einfach zwei Rechner via Thunderbolt zu verbinden funktioniert übrigens NICHT (zumindest nicht ohne spezielle Treiber / Modifikation der Firmware)!

    Eingeschränkt bzw. verhindert werden könnte das ganze übrigens am einfachsten über eine IOMMU... (Die Idee ist hier jedem Gerät einen eigenen virtuellen Speicherbereich zuzuweisen - ein Zugriff auf beliebigen Speicher kann so verhindert werden)
    https://en.wikipedia.org/wiki/IOMMU

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige

Haben wir etwas übersehen?

E-Mail an news@golem.de


IT-Gipfel 2014: De Maizière nennt De-Mail "nicht ganz zufriedenstellend"
IT-Gipfel 2014
De Maizière nennt De-Mail "nicht ganz zufriedenstellend"
  1. Digitale Agenda 38 Seiten Angst vor festen Zusagen
  2. E-Mail Ende-zu-Ende-Verschlüsselung für Yahoo Mail

Retro-Netzwerk: Der Tilde.Club erstellt Webseiten wie in den Neunzigern
Retro-Netzwerk
Der Tilde.Club erstellt Webseiten wie in den Neunzigern

Data Management: Wie Hauptspeicherdatenbanken arbeiten
Data Management
Wie Hauptspeicherdatenbanken arbeiten

  1. Android: Großes Update für Google Earth mit neuer 3D-Engine
    Android
    Großes Update für Google Earth mit neuer 3D-Engine

    Google hat für die eigene Globus-App Google Earth eine neue Version für Android-Geräte veröffentlicht. Im Mittelpunkt steht dabei die verbesserte 3D-Engine.

  2. ORWLCD: 3D-LCD kommt fast ohne Strom aus
    ORWLCD
    3D-LCD kommt fast ohne Strom aus

    Eine Art E-Paper-Display auf der Basis eines LCD haben Forscher aus Hongkong entwickelt. Es wird mit Licht beschrieben und braucht für die Anzeige keinen Strom. Es kann sogar dreidimensionale Bilder anzeigen.

  3. Respawn Entertainment: Erweiterung für Titanfall mit Schwerpunkt Koop
    Respawn Entertainment
    Erweiterung für Titanfall mit Schwerpunkt Koop

    Das US-Studio Respawn Entertainment kündigt das bislang größte Update für Titanfall an. Das soll vor allem einen Koopmodus namens Frontier Defense enthalten, in dem vier Spieler gegen immer stärkere Angriffe kämpfen. Außerdem wird die Grafik der PC-Version verbessert.


  1. 12:22

  2. 11:57

  3. 11:49

  4. 11:34

  5. 11:19

  6. 11:00

  7. 10:22

  8. 09:50