Des chercheurs créent un rootkit qui résiste au formatage

Des chercheurs créent un rootkit qui résiste au formatage - Sécurité - Windows & Software

Marsh Posté le 27-03-2009 à 00:06:54    

Des chercheurs créent un rootkit qui résiste au formatage:
 
La société Core Security Technology a mis au point un rootkit qui, une fois stocké dans le BIOS d'un ordinateur, est capable de résister à l'effacement du disque dur.
 
La suite: http://www.lentreprise.com/4/7/article/19711.html
 
Dans quelques années ils finiront par inventer un virus qui redirige le 220v. dans la souris..  

Reply

Marsh Posté le 27-03-2009 à 00:06:54   

Reply

Marsh Posté le 27-03-2009 à 02:46:41    

Citation :


Ils ont composé un bout de code générique binaire qu'ils ont ensuite introduit directement dans le BIOS. Ils voulaient démontrer à la fois la vulnérabilité de la plupart des BIOS de PC, mais aussi le fait qu'il faut impérativement avoir accès physiquement à la machine pour pouvoir procéder à ce type d'opéra


 
Ah, euh, ok...donc en gros ils ont flashé un BIOS avec un bout de code perso dedans, et ils clament fièrement que même en formatant le disque dur, en passant l'écran au lance flamme et en faisant bouffer le clavier par un Taz sauvage, on n'atteint pas leur bout de code?
 
j'ai assurément dû mal comprendre, sont trop balaises (je pense que l'article est mal fichu, leur explication telle quelle est grotesque)


---------------
Guide OC x58 - Guide d'achat de config - ALIMS:qui fait quoi? - RKO - Radiooooo
Reply

Marsh Posté le 27-03-2009 à 09:11:43    

Ba oui, il serait possible de rajouter du code au Bios,... mais :  
1- il faut pas corrompre le Bios lui même, sinon a plus machine
2- Il va falloir un sacret bout de code pour etre capable de communiquer bas level en TCP/IP a partire d'appel Bios  
3- et surtout tres bien le compresser le virus, il y a peut de place dans le bios pour y faire tenir un serveur SMTP.
 
bref,... encore des petits chercheur en manque de financement qui cherchent a ce faire de la pub.
Au moins, Chernobyl (CIH) )avait plus de panach, lui il détruisait le bios et ce qui l'entourait.


---------------
#mais-chut
Reply

Marsh Posté le 31-03-2009 à 07:07:18    

Tt façon meme si un jour ça marche je vois pas comment bigbrother pourra imposer à tous les fabricants de bios cette version de bios


---------------
La vérité c'est la vérité jusqu'à preuve du contraire, sinon ça se saurait.
Reply

Marsh Posté le 31-03-2009 à 13:43:54    

c'est un virus ^^
 
il y a rien a imposer, ca vient tout seul


---------------
#mais-chut
Reply

Marsh Posté le 04-04-2009 à 12:20:55    

Ce qui est un petit poil inquiétant, c'est que pour le moment il faut avoir un accès physique à la machine. Le jour où ça ne sera plus la cas.....

Reply

Marsh Posté le 06-04-2009 à 09:15:43    

spock citron a écrit :

Ce qui est un petit poil inquiétant, c'est que pour le moment il faut avoir un accès physique à la machine. Le jour où ça ne sera plus la cas.....


les vendeurs d'antivirus se frotterons les mains et vendront de nouvelle version de leur application fétiche.


---------------
#mais-chut
Reply

Marsh Posté le 06-04-2009 à 13:07:01    

C'est déjà possible j'imagine, certains constructeurs de carte mère permettent de flasher le BIOS directement depuis Windows.

Reply

Marsh Posté le 16-08-2009 à 10:05:21    

F'ectivement, je trouve que c'est asse inquiétant quand on sait avec quelle facilité certaines personnes accèdent à Windows depuis Internet.  
 
Pour ce qui est des éditeurs d'antivirus.....Quand on voit la peine qu'ils ont avec les rootkits ça laisse songeur en ce qui concerne le Bios...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed