1. Foren
  2. » Kommentare
  3. » Wirtschaft
  4. » Alle Kommentare zum Artikel
  5. » Dell: Server-Mainboards mit Malware…

Wie geht sowas ?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Wie geht sowas ?

    Autor RipClaw 21.07.10 - 16:31

    Wie kann sich Spyware in die Firmware einnisten ?

    Bei USB-Sticks & Co die Schadsoftware mit ausliefern verstehe ich das ja noch. Da war einfach der Rechner infiziert auf dem das Image für die Sticks erzeugt wurde.

    Aber wie infiziert man die Firmware von einem Mainboard ?
    Das kann doch eigentlich nur vorsätzlich vom Hersteller bzw. vom Softwareentwickler gemacht worden sein.

  2. Re: Wie geht sowas ?

    Autor dellverabscheuer 21.07.10 - 16:37

    nein, das passiert nur wenn man sich nicht an firmenrichtlinien hält und doch nen privaten usb-stick in den firmenrechner stopft und damit das netzwerk verseucht. falls es so war, kann derjenige sich schon mal richtig frisch machen ;-)

  3. Re: Wie geht sowas ?

    Autor blub 21.07.10 - 16:38

    Das ist garnicht so schwer zu bewerkstelligen wie du denkst. Mir fallen etliche Szenarien ein.

  4. Re: Wie geht sowas ?

    Autor acidstyx 21.07.10 - 16:39

    Der jenige wird fristlos gekündigt ohne mit der wimper zu zucken...



    dellverabscheuer schrieb:
    --------------------------------------------------------------------------------
    > nein, das passiert nur wenn man sich nicht an firmenrichtlinien hält und
    > doch nen privaten usb-stick in den firmenrechner stopft und damit das
    > netzwerk verseucht. falls es so war, kann derjenige sich schon mal richtig
    > frisch machen ;-)

  5. Re: Wie geht sowas ?

    Autor RipClaw 21.07.10 - 16:41

    Nur kannst du wohl kaum ne Firmware für ein Mainboard mit einem sticknormalen Windowsschädling infizieren.

    Und was die USB Stick Theorie angeht. Meistens ist es so das Schädlinge von den "wichtigen" Leuten eingeschleppt werden.

    Das gemeine Fußvolk hat in der Regel nicht mal die Rechte einen USB Stick am Rechner zu betreiben, bzw. von dort was auszuführen, wenn der Admin seinen Job richtig macht.
    Aber natürlich die "wichtigen" Leute sind ja immer die Ausnahme von der Regel.

  6. Re: Wie geht sowas ?

    Autor RipClaw 21.07.10 - 16:44

    blub schrieb:
    --------------------------------------------------------------------------------
    > Das ist garnicht so schwer zu bewerkstelligen wie du denkst. Mir fallen
    > etliche Szenarien ein.

    Mir nicht.

    Die Firmware ist ja kein Windowsprogramm an das sich ein Schädling haftet oder ähnliches. Die Firmware läuft direkt auf der Hardware ohne Betriebssystem darunter.

  7. Re: Wie geht sowas ?

    Autor dellverabscheuer 21.07.10 - 16:47

    wenn der admin seinen job richtig gemacht hat... ok, erste hürde. das aber hindert doch jemanden mit zuviel freizeit nicht daran ein skript zu schreiben um die basis der firmware zu verändern, oder?

  8. Re: Wie geht sowas ?

    Autor igi 21.07.10 - 16:48

    Mal nach Computrace googlen!

  9. Re: Wie geht sowas ?

    Autor Norman 21.07.10 - 17:01

    Nunja,
    wir haben selbst einige DELL Server im Einsatz.
    Das OS wird bei der aktuellen Generation über ein eigenständiges System installiert - "Unified Server Configurator". Das ist, soweit ich das beurteilen kann, direkt auf irgendeinem Speicher auf dem Board abgelegt. Frühere Server wurden über eine CD gebootet wo dann Betriebssystem, Keys, Partitionierung, etc. abgefragt wurden.

    Der USC kopiert dann je gewähltem OS alle Treiber für das entsprechende OS. Was, wenn sich bei diesen Quellen die Malware eingenistet hat?!
    Dann wird die schön bei der Installation vom OS kopiert.

    MfG,
    Norman.

  10. Re: Wie geht sowas ?

    Autor RipClaw 21.07.10 - 17:11

    Norman schrieb:
    --------------------------------------------------------------------------------

    > Der USC kopiert dann je gewähltem OS alle Treiber für das entsprechende OS.
    > Was, wenn sich bei diesen Quellen die Malware eingenistet hat?!
    > Dann wird die schön bei der Installation vom OS kopiert.

    Ok, das erkärt das ganze. Ich nahm bei Firmware eigentlich an das die Schadsoftware im Bios versteckt ist oder sowas in der Art.

    Es ist also ein Image mit den Treibern ähnlich wie bei den Vorfällen mit USB Sticks oder Speicherkarten.

  11. Re: Wie geht sowas ?

    Autor Der mit dem Blubb 21.07.10 - 17:41

    blub schrieb:
    --------------------------------------------------------------------------------
    > Das ist garnicht so schwer zu bewerkstelligen wie du denkst. Mir fallen
    > etliche Szenarien ein.


    Deswegen nennst du diese auch




    nicht xD

  12. Re: Wie geht sowas ?

    Autor Klar 21.07.10 - 17:56

    Klar..., Dell setzt ein ROM ein, das extern gebrannt wurde. Bei Dell wird niemand auf die Idee kommen, das ROM zu prüfen.

    Ich schätze mal, dass der Zulieferer Besuch bekommen wird...

  13. Re: Wie geht sowas ?

    Autor Hinweisgeber_ 21.07.10 - 19:14

    Und nun kommen wir wieder runter von dem Trip und reduzieren das Gesagte auf Fakten
    (...)
    Oh ... garnichts mehr da ... das is jetz aber blöd!

  14. Re: Wie geht sowas ?

    Autor Hinweisgeber_ 21.07.10 - 19:18

    > Es ist also ein Image mit den Treibern ähnlich wie bei den Vorfällen mit
    > USB Sticks oder Speicherkarten.

    Was sogar bei DELL den Laden nicht verlassen wird ohne mind. 1 mal routinemässig von einem Aktuellen Virenscannr durchleuchtet worden zu sein ... ohne einen Insider ist das o.g. Ereignis nicht möglich. Es wird mind. 1 Kopf dauerhaft rollen - und zwar Richtung Gefängnis, nicht Arbeitsamt ...

  15. Re: Wie geht sowas ?

    Autor hackbart 21.07.10 - 23:38

    > Wie kann sich Spyware in die Firmware einnisten ?

    Kein Ding jemmand Hackt sich in die Produktionsserver erwischt den Quellcode der Firmware verändert ihn Compeliert ihn. Der Normale Ma macht keinen Prüfsummen Check und beschreibt die neuen Biosships. So verlassen von 1 Mage tausende verseuchte Boards das Haus.

  16. Re: Wie geht sowas ?

    Autor bämm 22.07.10 - 10:34

    "Der verdeckt in die Firmware des Computers eingebettete Computrace Agent übersteht angeblich Neuinstallationen des Betriebssystems, Neuformatierung oder Austausch der Festplatte sowie das Aufspielen eines Festplattenabbilds." sagt zdnet.

    ANGEBLICH... schlangenöl.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Blackberry

    RIM plant Massenentlassungen

  4. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 172 | letzter Beitrag 22:36 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 79 | letzter Beitrag 22:43 Uhr

  4. Kommentare: 71 | letzter Beitrag 22:20 Uhr

  5. Kommentare: 62 | letzter Beitrag 21:44 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

Bernd Schlömer: Twittern und Mailen für die Piratenpartei im Dienst verboten
Bernd Schlömer
Twittern und Mailen für die Piratenpartei im Dienst verboten

Der neue Chef der Piratenpartei steht im Verteidigungsministerium unter Druck. Elektronische Kommunikation für seine Partei ist ihm in der Dienstzeit untersagt. "Es gibt Leute im Ministerium, die darauf warten, dass ich Fehler mache", sagte Schlömer.

  1. Hartmut Semken Berliner Piratenparteichef tritt zurück
  2. Schulschwänzen Piratenpartei gegen elektronisches Klassenbuch
  3. Piratenpartei NRW "Wir bringen einen Schuss Chili ins Parlament"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49