Objavljeno: 6.11.2013 06:00

Računalniški virusi, ki skačejo po zraku?

Kako se najučinkoviteje zaščititi pred vdori v sisteme in virusi? Za res pomembne industrijske sisteme je odgovor res enostaven – ne smete jih povezati v internet ali lokalno omrežje niti nanje priključevati prenosnih nosilcev podatkov. Računalniški virusi, v nasprotju z začetniškim prepričanjem nepoznavalcev, ne letijo po zraku. In tudi okužbe se v skrajnem primeru pozdravi s formatiranjem. Virusi se pač ne morejo skriti pod stopnice. Pa se res ne morejo?

Moderni računalniki so osupljiv kos programske in strojne opreme, ki lahko podatke shranjuje marsikod. Svoje mikrokrmilnike in čipe za shranjevanje firmwara ima že veliko naprav, vse od diskov do mrežnih kartic in celo procesorjev. V internetu so že odkrili viruse, ki se potuhnejo v firmware na mrežni kartici, v usmerjevalnik ali kaj podobnega, in te je skoraj nemogoče izbrisati. Sedaj pa se je na internetu pojavil opis virusa BadBIOS, ki se bere kakor iz kriminalke. Širil naj bi se kar po zraku, skrije pa se v BIOS, zato ga ni mogoče odstraniti. Preden odmahnete z roko, povejmo, da to ne piše v spamu, ampak se je o njem razpisal ugledni urednik Ars Technice Dan Goodin, kasneje pa sta komentarje pristavila še Sophos in Errata Security. Kaj je na tem?

BadBIOS je prvi odkril Dragos Ruiu, in sicer povsem po naključju. Okuženi mac naj se ne bi hotel zagnati z zgoščenke. Kasneje je ugotovil sumljivo obnašanje še pri računalniku z OpenBSD-jem, ki je samovoljno spreminjal nastavitve in brisal datoteke. Po omrežju so potovali paketki IPv6, čeprav odjemalci tega protokola niso imeli omogočenega. Okuženi so bili tudi računalniki z nameščenima Windows in Linuxom, virus pa se je širil kakor da po zraku. Formatiranje težav ni odpravilo, saj se virusa ni mogel znebiti. Slab znanstvenofantastični roman?

V podrobni raziskavi fenomena je Ruiu ugotovil, da se virus lahko širi na dva načina. Bodisi prek okuženih USB-ključev, kjer se zakoplje v firmware in potem okuži UEFI (naslednik BIOS-a) v računalnikih, bodisi z zvočniki. Ruiu je namreč ugotavljal, da tudi med računalniki brez kakršnekoli povezave tečejo paketki, ki so se ustavili šele, ko je odključil mikrofon in zvočnike. Špekulira, da bi se virus lahko prenašal s frekvenčno modulacijo v neslišnem delu spektra (nad 20 kHz). Po okužbi bi se virus zakopal globoko v strojno kodo računalnika, zato tudi formatiranje ne bi pomagalo.

Fakt ali fikcija, bi vprašali Angleži. Najprej slaba novica – v teoriji je to možno. Obstaja dobesedno na tone virusov, ki so sposobni okužiti firmware in BIOS, tako da jih enostavno formatiranje diskov ali celo njihova zamenjava ne odstrani. Dobra novica – nihče ni uspel navedb Ruiua potrditi. Tak virus bi bil namreč še bistveno bolj dovršen od Stuxneta (iranske jedrske centrifuge), kar je sicer možno, ni pa prav verjetno, da bi ciljali prav strokovnjaka za računalniško varnost. Napadalci bi ga raje držali v tajnosti. To pa nas pripelje do naslednjega problema. Ruiu je velik strokovnjak z ugledom, zato je težko verjeti, da bi se odločil za potegavščino in ustvaril takole časnikarsko raco. A kljub temu analiza Sophosa in bitna razčlemba BIOS-a, ki ga je priobčil na splet, ne ponujata nobenih dokazov za okužbo.

Zagotovo lahko izključimo teorijo o prenosu prek zvočnikov. Ti so preslabi za kaj takega, saj četudi na njih piše 44 kHz, to ne pomeni dosti. Virusni napadi prek firmwara pa se popolnoma verjetni in se že dogajajo. Časi, ko je formatiranje rešilo vsak problem, so nepreklicno mimo. Zalega se vam lahko zaredi pod stopnicami (v firmwaru, v BIOS-u ...), lahko pa vam stranska vrata podtaknejo kar v legalen program (NSA!).

Viruse, ki se skrijejo v BIOS, je seveda mogoče odkriti, če primerjamo zapis (dump) BIOS-a (UEFI-ja) z originalnim. Poudariti je treba tudi, da je UEFI zelo specifičen in prilagojen za vsako ploščo posebej, zato je skrajno neverjetno, da bi se lahko virus širil med različnimi ploščami, in to kar po zraku. V tem primeru ni nobenega primera, ki bo potrjeval, da BadBIOS sploh obstaja. Zato BadBIOS trenutno ni nevarnost, ki bi nas morala skrbeti.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentarji

matmonit | 6.11.2013 | 10:14

A se virusa v biosu lahko znebiš s posodobitvijo biosa ali ponovnim flashanjem?

mhus | 6.11.2013 | 12:06

Da. BIOS namreč po zagon preda nadzor operacijskemu sistemu, in flashanje ga pobriše iz BIOS-a, restart pa iz pomnilnika.

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Starlinkovi sateliti padajo na Zemljo

    Kot v obrabljeni frazi je Starlink tudi v resnici upokojil že več satelitov, kot so jih druga podjetja sploh izstrelila. Vsak dan na Zemljo pade kakšen, kar ni malo. Že marca letos smo poročali, da je Starlink deorbitiral 865 satelitov, še dobrih tristo pa jih je bilo na seznamu. Trend se nadaljuje.

    Objavljeno: 13.10.2025 05:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • Nizozemska prisilno prevzela kitajsko tovarno čipov

    Nizozemska je z izjemno kontroverzno in neobičajno potezo prevzela nadzor nad podjetjem Nexperia, ki je bilo v kitajski lasti. Ministrstvo za gospodarstvo je uporabilo zakon o dostopnosti izdelkov in ocenilo, da je vodenje podjetja resno zgrešeno, to pa ima posledice za dostopnost čipov, ki so ključna dobrina za državo in Evropo.

    Objavljeno: 14.10.2025 07:00
  • Windows bo umetni inteligenci dovolil dostop do lokalnih datotek

    Microsoft bo v operacijski sistem Windows 11 uvedel novo funkcionalnost umetne inteligence, imenovano Copilot Actions, ki omogoča izvajanje nalog na lokalno shranjenih datotekah. 

    Objavljeno: 17.10.2025 08:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji