WinSupportForum  
Zurück   WinSupportForum > News
Startseite Registrierung Registrieren FAQ Hilfe Suche Suchen Heutige Beiträge Heutige Beiträge Alle Foren als gelesen markieren

RSS-Feed
Mit RSS-Feeds immer auf dem Laufenden sein.


WinSupportForum auf




Letzte Forenthemen
Gehe zum ersten neuen Beitrag Aclizo.exe
Hits: 328, Antworten: 5
Gehe zum ersten neuen Beitrag Vodafone Mobile...
Hits: 15, Antworten: 0
Gehe zum ersten neuen Beitrag Auto Zeitung 2,20€,...
Hits: 15, Antworten: 0
Gehe zum ersten neuen Beitrag OCZ Vertex Plus...
Hits: 35, Antworten: 0
Gehe zum ersten neuen Beitrag BASE Internet-Flat...
Hits: 31, Antworten: 0
Kaspersky-Virenscann...
Hits: 166, Antworten: 14
win 7 ramsperre
Hits: 84, Antworten: 4
Uncharted 3 (PS3)...
Hits: 39, Antworten: 0
Cut the Rope –...
Hits: 42, Antworten: 0
Fitness First...
Hits: 27, Antworten: 0
Aktuelle Film- &...
Hits: 29, Antworten: 0
Zeige:

Onlineuser
'Wer ist online' anzeigen Benutzer: 4
Gäste: 163
Gesamt: 167
Team: 4
Team:  BuckFix, MaryLong, leader, Easyrider
Benutzer:  
Freunde anzeigen

Statistik
Themen: 10572
Beiträge: 74957
Benutzer: 17.648
Aktive Benutzer: 1.078
Wir begrüßen unseren neuesten Benutzer: mbbeavis
Besucherrekord: 1.712 Benutzer am 08.11.2009 um 22:57.
Neue Benutzer:
Heute
- mbbeavis
Heute
- mm70
Gestern
- Mannnn
Gestern
- Stephanie...

Login
Benutzername:
Kennwort:


Kein Geburtstag eingetragen.

Kalender
Mai 2012
  Mo Di Mi Do Fr Sa So
> 30 1 2 3 4 5 6
> 7 8 9 10 11 12 13
> 14 15 16 17 18 19 20
> 21 22 23 24 25 26 27
> 28 29 30 31 1 2 3


Surf-Tipp


Kostenlos nachschlagen und lernen

MS Office:
Word - Excel - Powerpoint

OpenOffice:
Writer - Calc

Internet-Technologie:
HTML - AJAX - XML

PC Wissen:
Betriebssysteme - Internet

Webdesign:
Photoshop

Wirtschaft:
BWL- US-GAAP - Marketing

Management:
Personalmanagement - Finanzmanagement

Erfolg:
Lernen - Selbstständig - Gesellschaft

WinSupportForum wird empfohlen von:


Unterstützt durch:



Aktuelle Inhalte
Lade Daten...


Thema geschlossen
 
LinkBack Themen-Optionen
Alt 01.08.2009, 11:17   #1
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 18.158
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard Laptop-Diebstahlschutz ist selbst Sicherheitsrisiko

Im Rahmen der Cybersecurity-Konferenz Black Hat haben Forscher des Unternehmens Core Security gewarnt, dass eine große Zahl von Notebooks mit einem Rootkit ausgeliefert wird und dadurch einem hohen Sicherheitsrisiko ausgesetzt ist. Dabei ist das Produkt, durch das dieses Risiko entsteht, eigentlich gutartig: Es handelt sich um die GPS-Tracking-Lösung des kanadischen Unternehmens Absolute, die ein Wiederfinden gestohlener Geräte ermöglicht. Sie wird laut Absolute-Website von einem Dutzend OEM-Partnern in Notebooks eingesetzt. Laut Alfredo Ortega und Anibal Sacco von Core Security setzt die BIOS-basierte Lösung die Geräte der Gefahr unentdeckbarer Manipulationen aus.

Eigentlich soll der BIOS-Agent Computrace im Diebstahlsfall mit einer Zentrale kommunizieren, um etwa empfindliche Daten zu löschen oder die Position des Geräts zu ermitteln. Dieses System kommt mittlerweile in einer großen Zahl von Notebooks zum Einsatz, unter anderem bei Asus, Dell, Fujitsu, HP und Lenovo. Core Security allerdings bezeichnet die Lösung nun als "Rootkit-Technik, die Millionen mobiler Computer betrifft und die Geräte und ihre Nutzer anfällig für eine potenzielle Kompromittierung und Fernkontrolle durch Angreifer macht." Auf den Rootkit-Charakter von Cuputrace sind Ortega und Sacco nach eigenen Angaben zufällig aufmerksam geworden. Sie wollten zu Forschungszwecken einen eigenen BIOS-Rootkit auf einem Gerät installieren und haben dabei festgestellt, dass bereits ein solcher im System verankert ist.

Ein wesentliches Problem an Computrace sind den Forschern zufolge massive Mängel im Bereich Authentifizierung. Das mache Manipulationen leicht und das Potenzial für Missbrauch ist laut den Core-Security-Experten groß. Ein Angreifer könnte die Kommunikation der Tracking-Lösung relativ leicht auf einen schädlichen Server umleiten. Speziell bei Computern mit unsignierten BIOS könne den Forschern zufolge durch eine Computrace-Manipulation eine äußerst beständige und gefährliche Form des Rootkits entstehen. Denn Antiviren-Software würde nur den normalen Agenten orten, den sie aber ignoriert - immerhin handelt es sich bei Computrace um eine bekannte und eigentlich gutartige Lösung. Ein weiteres Problem ist Ortega und Sacco zufolge, dass die Sicherheitsschwächen der Tracking-Lösung das Ausführen beliebigen Codes auf BIOS-Ebene ermögliche. Das Duo empfiehlt digitale Signaturen zur Absicherung von Kommunikation und Software-Code von Computrace, um die Sicherheitsrisiken weitgehend zu eliminieren.

"Diese Arbeit zeigt eine theoretische Gefahr auf, die vielleicht für einzelne, sehr zielgerichtete Angriffe interessant sein könnte", meint G-Data-Sprecher Thorsten Urbanski. Skeptisch ist man, ob es sich wirklich um eine Massenbedrohung handeln könne. Unter anderem sei die Frage, ob die Entwicklung entsprechender Angriffsmethoden nicht für Cyberkriminelle so aufwendig wäre, dass sie unrentabel würde, so Urbanski. Allerdings sei noch eine genauere technische Analyse erforderlich, ehe man die angebliche Rootkit-Bedrohung genauer bewerten könne. "Generell sind Hersteller von BIOS-Systemen aber in der Pflicht, etwaige Sicherheitslücken möglichst schnell zu schließen", betont Urbanski abschließend. (pte)
BuckFix ist gerade online  
Thema geschlossen

Lesezeichen

Themen-Optionen

Rechte in dieser Rubrik
Themen erstellen: nicht erlaubt
Beiträge beantworten: nicht erlaubt
Anhänge hochladen: nicht erlaubt
Beiträge bearbeiten: nicht erlaubt

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist An.
Trackbacks sind An
Pingbacks sind An
Refbacks sind An



Ähnliche Themen
Thema Autor Forum Antworten Zuletzt
"Selbst ist die Braut" - Kostenlos in 12 bayrischen Kinos BuckFix Kauftipps 0 17.07.2009 13:10
Google und Co. regulieren sich selbst BuckFix News 0 03.07.2009 11:05
Laptop Akku entfernen oder nicht? Easyrider Hardware allgemein 21 23.03.2009 20:31
Vista: Sicherheitsrisiko in Autorun-Feature BuckFix News 0 22.03.2008 12:41



Alle Zeitangaben in WEZ +1. Es ist jetzt 22:20 Uhr.



Partner:

myDealZ.de   WinFAQ - Die deutsche WinFAQ

Valid XHTML 1.0 Transitional   CSS ist valide!

vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
vBCMS® 2.7.1 ©2002 - 2012 vbdesigns.de
Copyright ©2008-2012 WinSupportForum.de