Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Emner Wi-Fi, Sikkerhedshuller, Hacking

Ondsindet fjernopdatering kan lamme firmware

Uden ordentlige sikkerhedsmekanismer kan funktionen til at opdatere firmware udnyttes til et 'Permanent Denial-of-Service-angreb'.

Af Jesper Stein Sandal Mandag, 26. maj 2008 - 13:31

En ondsindet firmwareopdatering kan i teorien bruges til permanent at lamme et stykke hardware. Det kan især være et problem i netværksudstyr, der er beregnet til at blive opdateret via netværket.

En forsker fra Hewlett-Packard har udviklet en metode til at udnytte opdateringsfunktionen til at udføre, hvad han kalder et 'Permanent Denial-of-Service-angreb'. Det skriver SC Magazine.

Firmware er software, der er indlejret i et stykke hardware, og ofte kan opdateres via netværket.

Det betyder imidlertid også, at der er netværksadgang til hardwaren, og det kan udnyttes til et ondsindet angreb. Ved hjælp af et værktøj til 'fuzzing' efter sårbarheder i opdateringsfunktionen har HP's Rich Smith demonstreret, at det er muligt at udnytte sårbarhederne til at beskadige firmwaren, så hardwaren ikke længere fungerer.

Problemet er, at mange af disse hardwareenheder ikke er lette at lægge ny firmware ind på, hvis firmwarekoden først er ødelagt.

Selvom der ikke har været nogen eksempler på, at nogen har foretaget et angreb af denne type, så er firmware-sårbarheder i netværksudstyr et alvorligt problem. Opdateringen af firmwaren er blandt andet beregnet til at kunne lukke sådanne sikkerhedshuller.

Hvis udviklerne af firmwaren vil undgå i stedet at åbne for et angreb, der kan lamme enheden, så er de derfor designe opdateringsfunktionen, så firmwaren kun kan opdateres under kontrollerede forhold, og så en opdatering ikke kan gøre irreversibel skade.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT-konsulent med flair og interesse for at bygge bro mellem udviklere og kunde - Ballerup
Udgivet 8. feb 10.15
Are you our next Associate Practice Leader?
Udgivet 8. feb 10.47
Projektleder - Ruteplanlægger for cyklister i Hovedstadsregionen
Udgivet 7. feb 15.30
Application Consultant- AIX og Linux
Udgivet 9. dec 2011 12.11

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.00

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 9.49

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 9.21

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Derfor bliver dårlige it-projekter ikke stoppet i tide

    2 comments.
    Last update 1 minut 34 sekunder
    Skrevet af Peter Johan Bruun
  2. Microsoft frigiver Android-version af OneNote

    1 comment.
    Last update 6 minutter 20 sekunder
    Skrevet af Mads Randstoft
  3. Ny agil trend: Fordel opgaverne med positiv psykologi

    1 comment.
    Last update 9 minutter 47 sekunder
    Skrevet af Mads Randstoft
  4. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    12 comments.
    Last update 20 minutter 21 sekunder
    Skrevet af Steen Guttknecht
  5. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    7 comments.
    Last update 39 minutter 37 sekunder
    Skrevet af Adam Tulinius
  6. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    3 comments.
    Last update 44 minutter 58 sekunder
    Skrevet af Maciej Szeliga
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    51 comments.
    Last update 59 minutter 32 sekunder
    Skrevet af Jesper Lund Stocholm
  8. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 1 time 30 minutter
    Skrevet af Jesper Poulsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300