Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner Wi-Fi, Sikkerhedshuller, Hacking

Ondsindet fjernopdatering kan lamme firmware

Uden ordentlige sikkerhedsmekanismer kan funktionen til at opdatere firmware udnyttes til et 'Permanent Denial-of-Service-angreb'.

Af Jesper Stein Sandal Mandag, 26. maj 2008 - 13:31

En ondsindet firmwareopdatering kan i teorien bruges til permanent at lamme et stykke hardware. Det kan især være et problem i netværksudstyr, der er beregnet til at blive opdateret via netværket.

En forsker fra Hewlett-Packard har udviklet en metode til at udnytte opdateringsfunktionen til at udføre, hvad han kalder et 'Permanent Denial-of-Service-angreb'. Det skriver SC Magazine.

Firmware er software, der er indlejret i et stykke hardware, og ofte kan opdateres via netværket.

Det betyder imidlertid også, at der er netværksadgang til hardwaren, og det kan udnyttes til et ondsindet angreb. Ved hjælp af et værktøj til 'fuzzing' efter sårbarheder i opdateringsfunktionen har HP's Rich Smith demonstreret, at det er muligt at udnytte sårbarhederne til at beskadige firmwaren, så hardwaren ikke længere fungerer.

Problemet er, at mange af disse hardwareenheder ikke er lette at lægge ny firmware ind på, hvis firmwarekoden først er ødelagt.

Selvom der ikke har været nogen eksempler på, at nogen har foretaget et angreb af denne type, så er firmware-sårbarheder i netværksudstyr et alvorligt problem. Opdateringen af firmwaren er blandt andet beregnet til at kunne lukke sådanne sikkerhedshuller.

Hvis udviklerne af firmwaren vil undgå i stedet at åbne for et angreb, der kan lamme enheden, så er de derfor designe opdateringsfunktionen, så firmwaren kun kan opdateres under kontrollerede forhold, og så en opdatering ikke kan gøre irreversibel skade.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Engineering Lead, Automation
Udgivet 7. maj 15.44
Business Intelligence Specialist - arkitektur & udvikling
Udgivet 11. apr 9.46
Udvikler til Cloud løsninger - Århus
Udgivet 23. jan 12.18
SAP WM & MM Senior Consultant
Udgivet 27. apr 10.45

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

De 170 fyrede hos IBM Danmark får 30.000 kroner i hånden

Udgivet 24. maj 12.19Opdateret 24. maj 12.19

Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

Udgivet 24. maj 11.30Opdateret 24. maj 11.30

Danske HP-ansatte er fyringstruede: Indkaldt til stormøde

Udgivet 24. maj 10.37Opdateret 24. maj 11.56

HP fyrer 27.000 ansatte

Udgivet 24. maj 10.10Opdateret 24. maj 10.10

Kinect til Windows klar på dansk til juni

Udgivet 24. maj 9.24Opdateret 24. maj 9.24

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. GOTO - programming with the stars (F#)

    4 comments.
    Last update 25 minutter 20 sekunder
    Skrevet af Mikkel Bundgaard
  2. Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

    1 comment.
    Last update 36 minutter 23 sekunder
    Skrevet af Thomas Løcke
  3. Oracle tabte, vandt Google Java ?

    11 comments.
    Last update 38 minutter 50 sekunder
    Skrevet af Poul-Henning Kamp
  4. Sådan formaterer du tekst i debatten på Version2

    34 comments.
    Last update 51 minutter 5 sekunder
    Skrevet af Jesper Lund Stocholm
  5. Kynisk it-guru: »Internettet er basalt set noget lort«

    5 comments.
    Last update 59 minutter 9 sekunder
    Skrevet af Henrik Mikael Kristensen
  6. HTML5 – det nye sort?

    14 comments.
    Last update 1 time 27 minutter
    Skrevet af Per Friis
  7. EMC: Derfor skal du undgå både public og privat cloud

    2 comments.
    Last update 1 time 55 minutter
    Skrevet af Jesper Grønbæk
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    8 comments.
    Last update 2 timer 31 minutter
    Skrevet af Jacob Sparre Andersen

Mere debat »

It-virksomheder

Redpill Linpro
|
ProData Consult
|
Biwise
|
CODEWIRE.NET
|
Scanarmor
|
Forward IT
|
Incube
|
Avenida
|
Mobile Advisor
|
Futurecom Business Solutions
|
Deltek Danmark
|
Platon
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300