Rootkit w karcie sieciowej

Guillaume Delugré, zajmujący się inżynierią wsteczną w firmie Sogeti ESEC, opracował sposób no umieszczenie własnego kodu na karcie sieciowej Broadcoma.

Broadcom dostarcza niekompletną dokumentację do swoich kart a firmware w postaci binarnej. Delugré zdołał jednak na podstawie specyfikacji, linuksowego sterownika oraz za pomocą dostępnych otwartych narzędzi, stworzyć oprogramowanie pozwalające debugować w czasie rzeczywistym firmware karty sieciowej. Uzyskał m.in. możliwość śledzenia wykonania programu i logowania odwołań do pamięci. Udało mu się też określić format zapisu danych w pamięci EEPROM, w której trzymany jest firmware. Posiadając te narzędzia oraz wiedzę, Guillaume Delugré był w stanie opracować własny firmware dla karty sieciowej. Opisał też swoje rozważania na temat umieszczenia w firmwarze rootkitu. Taki rootkit byłby zupełnie niewidoczny dla systemu operacyjnego, ponieważ jego kod wykonywany byłby przez procesor karty sieciowej. Nie byłoby też po nim śladu na dysku. Dzięki DMA rootkit działający na karcie sieciowej mógłby uzyskać dostęp do RAMu komputera. Miałby więc dostęp nie tylko do danych przesyłanych przez sieć ale też aktualnie przechowywanych w pamięci.

Rootkit rezydujący w karcie sieciowej ma więc spore możliwości ale pozostaje trudny do napisania. Można się spodziewać, że będzie wykorzystywany do pojedynczych ataków na określone cele, zawierające ważne dla atakującego dane.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Przerwa techniczna. Możliwe problemy z aktywacją mObywatela
Przerwa techniczna. Możliwe problemy z aktywacją mObywatela
Windows 11 restartuje się kilka razy? Microsoft podał powód
Windows 11 restartuje się kilka razy? Microsoft podał powód
Apple wprowadza zmianę. Dotyczy bezpieczeństwa użytkowników
Apple wprowadza zmianę. Dotyczy bezpieczeństwa użytkowników
Biedronka zmienia regulamin. Chodzi o zwrot kaucji
Biedronka zmienia regulamin. Chodzi o zwrot kaucji
Microsoft już nie poleca 32 GB RAM-u. Wycofał artykuł
Microsoft już nie poleca 32 GB RAM-u. Wycofał artykuł
Teams otworzy drogę do połączeń z Zoom i Webex
Teams otworzy drogę do połączeń z Zoom i Webex
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ