Pagina 1 di 1

Commenti a "Il rootkit si nasconde nella... scheda di rete?"

MessaggioInviato: ven nov 26, 2010 8:03 am
da Zane
Immagine
Il rootkit si nasconde nella... scheda di rete? - Commenti

Un ricercatore ha dimostrato come sia possibile realizzare un rootkit completamente invisibile: basta nasconderlo nel firmware della scheda di rete. [continua...]

Re: Commenti a "Il rootkit si nasconde nella... scheda di re

MessaggioInviato: ven nov 26, 2010 8:04 am
da Gingo
Il problema è serio: si pensi a tutte quelle forme di aggiornamento driver tramite programmini vari (Drivermax e simili) che distribuiscono driver fuori dai circuiti ufficiali dei produttori di hardware. Con un simile sistema i cinesi potrebbero infettare il mondo in brevissimo tempo.

Re: Commenti a "Il rootkit si nasconde nella... scheda di re

MessaggioInviato: ven nov 26, 2010 7:46 pm
da Pct
Ottimo articolo [^] . Domanda banale (perdonate la mia ignoranza in materia xD); ma un rootkit del genere potrebbe infettare anche un sistema linux?

Gingo ha scritto:Con un simile sistema i cinesi potrebbero infettare il mondo in brevissimo tempo.


I Cinesi? [...]

perché, gli Americani,i Russi, i Tedeschi, gli Italiani, gli Algerini e via discorrendo non potrebbero? [uhm]

è vero che la maggior parte dei malware prodotti è Cinese, ma non generalizziamo, ce ne sono e di parecchio balordi anche di altre nazionalità [std]

Re: Commenti a "Il rootkit si nasconde nella... scheda di re

MessaggioInviato: ven nov 26, 2010 8:04 pm
da Al3x
Interessante, questo mi fa venire alla mente i BIOS di tipo EFI che in qualche maniera potrebbe secondo me costituire un rischio

Secondo Intel, quando verrà adottata in maniera consistente, EFI consentirà ai produttori di integrare nel firmware del computer applicazioni e nuove funzionalità, fra cui strumenti per la diagnostica e il ripristino dei dati, servizi di crittografia, e funzionalità per la gestione dei consumi.


sicuramente dico una sciocchezza e molto probabilmente i sistemi di controllo integrità del firmware dovrebbero metterci al riparo da simili evenutalità ma il pensiero che il vecchio BIOS possa evolvere verso una forma più sofisticata di gestione dell'HW mi fa un po temere per la sicurezza.

Re: Commenti a "Il rootkit si nasconde nella... scheda di re

MessaggioInviato: sab nov 27, 2010 3:48 pm
da kronos
Pct ha scritto:Ottimo articolo [^] . Domanda banale (perdonate la mia ignoranza in materia xD); ma un rootkit del genere potrebbe infettare anche un sistema linux?

si, l' "infezione" punta all'adattatore, non al sistema operativo. In questo modo ottiene privilegi molto alti e il controllo a quel livello è molto basso, indipendentemente dal sistema operativo.
L'adattatore di una scheda di rete è legato (per modo di dire) a una macchina, non certo al sistema operativo. Mica puoi connetterti solo con windows [sh]

Re: Commenti a "Il rootkit si nasconde nella... scheda di re

MessaggioInviato: sab nov 27, 2010 5:05 pm
da Pct
kronos ha scritto:si, l' "infezione" punta all'adattatore, non al sistema operativo. In questo modo ottiene privilegi molto alti e il controllo a quel livello è molto basso, indipendentemente dal sistema operativo.
L'adattatore di una scheda di rete è legato (per modo di dire) a una macchina, non certo al sistema operativo. Mica puoi connetterti solo con windows [sh]


Ok,grazie mille per la spiegazione [^]

Re: Commenti a "Il rootkit si nasconde nella... scheda di re

MessaggioInviato: sab dic 11, 2010 3:33 pm
da ICE_2
Non è assolutamente vero che è una cosa nuova, infatti nel 2002 ho avuto l'occasione di avere un rootkit nel mio modem, appena comprato.

Re: Commenti a "Il rootkit si nasconde nella... scheda di re

MessaggioInviato: sab dic 11, 2010 4:09 pm
da kronos
ICE_2 ha scritto:Non è assolutamente vero che è una cosa nuova, infatti nel 2002 ho avuto l'occasione di avere un rootkit nel mio modem, appena comprato.

sei conscio di quello che stai dicendo?
non è che collegando il modem, il tuo antivirus ha rilevato un driver (del modem) come infetto? È concettualmente molto diverso.

Re: Commenti a "Il rootkit si nasconde nella... scheda di re

MessaggioInviato: sab dic 11, 2010 7:47 pm
da Ale2695
ICE_2 ha scritto:Non è assolutamente vero che è una cosa nuova, infatti nel 2002 ho avuto l'occasione di avere un rootkit nel mio modem, appena comprato.

Non è che era un dialer, per caso? Con i vecchi modem senza ADSL è possibile che fosse stato proprio uno di quei malware