WinSupportForum  
Zurück   WinSupportForum > News
Startseite Registrierung Registrieren FAQ Hilfe Suche Suchen Heutige Beiträge Heutige Beiträge Alle Foren als gelesen markieren

RSS-Feed
Mit RSS-Feeds immer auf dem Laufenden sein.


WinSupportForum auf




Letzte Forenthemen
Gehe zum ersten neuen Beitrag Aclizo.exe
Hits: 330, Antworten: 5
Gehe zum ersten neuen Beitrag Vodafone Mobile...
Hits: 48, Antworten: 0
Gehe zum ersten neuen Beitrag Auto Zeitung 2,20€,...
Hits: 26, Antworten: 0
Gehe zum ersten neuen Beitrag OCZ Vertex Plus...
Hits: 42, Antworten: 0
Gehe zum ersten neuen Beitrag BASE Internet-Flat...
Hits: 34, Antworten: 0
Kaspersky-Virenscann...
Hits: 167, Antworten: 14
win 7 ramsperre
Hits: 86, Antworten: 4
Uncharted 3 (PS3)...
Hits: 42, Antworten: 0
Cut the Rope –...
Hits: 44, Antworten: 0
Fitness First...
Hits: 31, Antworten: 0
Aktuelle Film- &...
Hits: 32, Antworten: 0
Zeige:

Onlineuser
'Wer ist online' anzeigen Benutzer: 1
Gäste: 75
Gesamt: 76
Team: 1
Team:  BuckFix
Benutzer:  
Freunde anzeigen

Statistik
Themen: 10572
Beiträge: 74957
Benutzer: 17.648
Aktive Benutzer: 1.076
Wir begrüßen unseren neuesten Benutzer: mbbeavis
Besucherrekord: 1.712 Benutzer am 08.11.2009 um 22:57.
Neue Benutzer:
Gestern
- mbbeavis
Gestern
- mm70
Gestern
- AxelGuenth...
24.05.2012
- Mannnn
24.05.2012
- Stephanie...

Login
Benutzername:
Kennwort:


Kein Geburtstag eingetragen.

Kalender
Mai 2012
  Mo Di Mi Do Fr Sa So
> 30 1 2 3 4 5 6
> 7 8 9 10 11 12 13
> 14 15 16 17 18 19 20
> 21 22 23 24 25 26 27
> 28 29 30 31 1 2 3


Surf-Tipp


Kostenlos nachschlagen und lernen

MS Office:
Word - Excel - Powerpoint

OpenOffice:
Writer - Calc

Internet-Technologie:
HTML - AJAX - XML

PC Wissen:
Betriebssysteme - Internet

Webdesign:
Photoshop

Wirtschaft:
BWL- US-GAAP - Marketing

Management:
Personalmanagement - Finanzmanagement

Erfolg:
Lernen - Selbstständig - Gesellschaft

WinSupportForum wird empfohlen von:


Unterstützt durch:



Aktuelle Inhalte
Lade Daten...


Thema geschlossen
 
LinkBack Themen-Optionen
Alt 23.05.2008, 04:59   #1
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 18.158
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard Neue Angriffsmethode legt Hardware völlig lahm

Permanent Denial of Service - Einfache Attacke mit großer Wirkung

IT-Sicherheitsexperten haben auf der Securitykonferenz EUSecWest in London EUSecWest Applied Security Conference: London, U.K. eine neue Lücke demonstriert, unter deren Ausnutzung es möglich ist, die attackierte Hardware permanent lahm zu legen. Der Forscher Richard Smith vom HP Systems Security Lab zeigte dabei eine neue Form des Angriff, den er als "Permanent Denial of Service" (PDOS) bezeichnet. Attackiert wird bei dieser Methode die Firmware der eingebetteten Systeme in Netzwerken. Indem die Updatefunktion der Hardware ausgenutzt wird, gelingt es, diese zu sabotieren und damit funktionsunfähig zu machen. Eine Wiederherstellung ist schließlich mit enormem Kosten- und Zeitaufwand verbunden. Smith stellte auf der Konferenz mit "PhlashDance" gleich ein passendes Angriffs-Werkzeug vor.


Im Gegensatz zu einem verteilten Angriff ("Distributed Denial of Service" - DDOS), wobei die Attacke über ein Zombienetzwerk ausgeführt wird, funktioniert PDOS von einem einzelnen Rechner aus. Dabei stehen einzelne Netzwerkkomponenten und nicht das Herzstück eines Systems im Visier. Dem Hacker komme schließlich noch zu Gute, dass diese Systemteile oft nicht über die aktuellste Firmware verfügen, wodurch über die Updatefunktion ein erhöhtes Risiko besteht, so Smith. Gelingt nun der Zugriff wie geplant, so lasse sich die Firmware flashen und damit die Hardware völlig außer Gefecht setzten.

Ähnliche Formen der Sabotage tauchten bereits früher auf. Ein Beispiel ist der Chernobyl-Virus (CIH-Virus), der versuchte, die BIOS-Chips in PCs zu überschreiben. "Aber auch für mobile Geräte wie Smartphones und Konsolen gab es bereits Schadcode, der die Geräte nutzlos machen kann. Trojan.PSPBrick hat es auf Sonys PSP abgesehen und überschreibt wichtige Systemdaten, wodurch das Gerät nach einem Neustart unbrauchbar wird", erläutert Symantec-Sicherheitsexperte Candit Wüest gegenüber pressetext. In den meisten Fällen wird dabei wichtige Software überschrieben. "Ohne spezielle Tools kann das System nicht wieder hergestellt werden", so Wüest.

"PDOS läuft auf reine Zerstörung hinaus. Es geht hier nicht um den finanziellen Gewinn des Angreifers", erläutert Smith. Um den Totalausfall eines Unternehmensnetzwerks und damit das Zusammenberechen der Geschäftsgrundlage herbeizuführen, reiche es aus, einige Router gezielt zu sabotieren. Das Unangenehme an dieser Attacke sei zudem, dass es für die IT-Verantwortlichen nahezu keine Möglichkeit gebe, diesen Angriff abzuwehren. Zudem könne das Problem auch nicht kurzfristig durch den Austausch der Komponenten gelöst werden.

"Derartige Angriffe können durchaus ein Problem darstellen. Unternehmen sollten daher unbedingt überprüfen, ob ihre Netzwerkgeräte genügend abgesichert sind. Einige Geräte lassen beispielsweise ein Firmwareupdate nur über ein physikalisch angeschlossenes Kabel zu, andere beschränken es auf authentifizierte Zugriffe von bestimmten IP-Adressen. Dies limitiert die Risiken bereits massiv", so der Rat von Wüest. Schlaflose Nächte sollte die Lücke Netzwerkadministratoren jedoch nicht bereiten, meint ein weiterer Sicherheitsexperte auf Anfrage von pressetext: "Diese Angriffe setzen ein großes Wissen um die eingesetzte Hardware sowie deren Firmware-Versionen voraus. Typischerweise operieren Cyberkriminielle aber eher im Verborgenen, zumal es ihnen auch darum geht, die Systeme auszunutzen und Kapital daraus zu schlagen." "Ein Totalausfall würde zuviel Aufmerksamkeit erregen", pflichtet Wüest bei. Allerdings wären Erpressung oder das gezielte Ausschalten eines Mitbewerbers durchaus einleuchtende Motive. (pte)
BuckFix ist gerade online  
Thema geschlossen

Lesezeichen

Themen-Optionen

Rechte in dieser Rubrik
Themen erstellen: nicht erlaubt
Beiträge beantworten: nicht erlaubt
Anhänge hochladen: nicht erlaubt
Beiträge bearbeiten: nicht erlaubt

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist An.
Trackbacks sind An
Pingbacks sind An
Refbacks sind An



Ähnliche Themen
Thema Autor Forum Antworten Zuletzt
Olympischer Altersbetrug: Hacker legt Beweise vor BuckFix News 0 22.08.2008 02:31
Neue Hardware anschliessen dj-hopfenator Windows XP allgemein 7 11.08.2008 06:56
Trend Micro legt Virenreport für das 1. Halbjahr 2008 vor BuckFix News 0 08.07.2008 16:58
Intel legt Markteinfuehrung des Atom Pozessors offen ITBLee News 0 02.04.2008 16:09
Hardware sicher entfernen madi Windows XP allgemein 7 03.03.2008 14:49



Alle Zeitangaben in WEZ +1. Es ist jetzt 05:57 Uhr.



Partner:

myDealZ.de   WinFAQ - Die deutsche WinFAQ

Valid XHTML 1.0 Transitional   CSS ist valide!

vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
vBCMS® 2.7.1 ©2002 - 2012 vbdesigns.de
Copyright ©2008-2012 WinSupportForum.de