【セキュリティ】ハッカーが2分以内にマルウェアを埋め込めるBIOSの脆弱性が発見される@Next2ch

1名無しさん@Next2ch:2015/03/30(月) 20:39:24.64 ID:???

Basic Input/Output Systemの略であるBIOS(バイオス)とは
マザーボード上のROMに搭載されているプログラムのことで
OSが起動する前にキーボード、マウス、CPUなどの管理や制御を行っています。
そのBIOSを2分以下でハッキング可能にする脆弱性が、セキュリティ調査員により明らかになりました。

Noobs can pwn world's most popular BIOSes in two minutes • The Register
http://www.theregister.co.uk/2015/03/19/cansecwest_talk_bioses_hack/

Hacking BIOS Chips Isn't Just the NSA's Domain Anymore | WIRED
http://www.wired.com/2015/03/researchers-uncover-way-hack-bios-undermine-secure-operating-systems/

BIOSはNSAのような高度なハッキング技術や施設を有する機関でないとハッキングできない代物でしたが
BIOSのセキュリティについて調査を行っている機関LegbaCoreの研究員である
Xeno Kovah氏とCorey Kallenberg氏によると、今回発見された脆弱性をつけば
さほど技術を持ってなくても、ハッキングに関するある程度の知識だけで誰でも攻撃可能になってしまうとのことです。

BIOSはPCを起動してOSをロードするのに必要なプログラムで
通常のアンチウイルスソフトでスキャンすること自体があまりなく
一度マルウェアに感染してしまうと、ユーザーが発見することは難しいそうです。
しかも、やっかいなのは、BIOSがPCの起動前に作動するプログラムのため
OSを初期化してもマルウェアが削除されないことにあります。

2名無しさん@Next2ch:2015/03/30(月) 20:40:12.57 ID:???

Kovah氏とKallenberg氏は自分たちの調査を実証するべく
2015年3月18日から20日にわたって開催されたITセキュリティのイベント「CanSecWest 2015」で
BIOSの危険性を訴えるプレゼンテーションを実施し
その中でAcerやMSI、HP、ASUS、GigabyteのPCに対して
BIOSの脆弱性を悪用した攻撃が可能であることを実演しました。
実演では、各PCのBIOSをマルウェアに感染させ
驚くべきことに攻撃にかかった時間は約1時間でした。

ハッカーはフィッシングメールを介して攻撃コードを送り込むか
物理的にシステムにアクセスする、という2つの攻撃パターンを使って
マルウェアを送り込むと予想されています。

もし、ハッカーがユーザーのPCのシステムにアクセスできるようなら、
マルウェアを送り込むのにかかる時間は2分以下とのこと。
Kovah氏らが発見した脆弱性は、世界中にあるほとんどのPCに搭載されているBIOSに存在します。

一般ユーザーのほとんどはBIOSの存在さえ知らないため
脆弱性を修正するためのパッチが配布されたとしても
配布された修正パッチが当てられる可能性は低くなってしまうことが、さらに問題を複雑にしているようです。

以下ソース
http://gigazine.net/news/20150330-bios-hack/

3名無しさん@Next2ch:2015/03/30(月) 21:01:37.46 ID:???

EFIは大丈夫なの?

4名無しさん@Next2ch:2015/03/30(月) 21:07:16.97 ID:???

たぶんレガシーBIOSが標的なんだろう

5名無しさん@Next2ch:2015/03/30(月) 21:12:38.02 ID:???

ちょっと安心した

6名無しさん@Next2ch:2015/03/30(月) 21:15:37.70 ID:???

そもそもマルウェアを埋め込むだけの空き容量がBIOSになるんだっけ?

7名無しさん@Next2ch:2015/03/30(月) 21:21:19.59 ID:???

ほとんどないはず
仮にBIOS改変させたとしてもたいしたことはできないと予想

8名無しさん@Next2ch:2015/03/30(月) 21:26:50.02 ID:???

>>7
ですよね
たしかいっぱいいっぱいだったと思ったけど
やはりそうだったんですね

9名無しさん@Next2ch:2015/03/30(月) 22:53:29.22 ID:???

対策は?

10名無しさん@Next2ch:2015/03/30(月) 22:57:27.89 ID:???

日付変えられたらファビョッちゃうぞwww

11名無しさん@Next2ch:2015/03/31(火) 00:34:23.53 ID:???

一般ユーザーはどーしたらいいの?

12名無しさん@Next2ch:2015/03/31(火) 01:08:39.78 ID:???

ギャラクティカみたくネットワークコンピューティングを拒否した者だけがこの先生きのこる


このスレッドは過去ログです。