ΑρχικήsecurityLightEater: Το malware που επιτίθεται στα UEFI BIOSes

LightEater: Το malware που επιτίθεται στα UEFI BIOSes

Το malware που επιτίθεται στα UEFI BIOSes
Ένα μη ενημερωμένο BIOS μπορεί εύκολα να μολυνθεί με ένα malware ή έναν ιό

 

Τα malware είναι μια συνηθισμένη μορφή μόλυνσης των υπολογιστών εδώ και πάρα πολλά χρόνια. Δεν είναι κάποιος ιός μορφής script, .exe ή .dll αλλά έρχεται σαν κανονικά εγκατεστημένο πρόγραμμα που επιτρέπει μέχρι και την απομακρυσμένη κακόβουλη διαχείριση των αρχείων σας. Η ονομασία του είναι Malicious Software (Μal-ware), δηλαδή κακόβουλο λογισμικό.

Ένα λογισμικό αυτού του τύπου κυκλοφορεί και επιτίθεται στο UEFI BIOS του υπολογιστή σας με το όνομα LightEater. Το UEFI BIOS είναι ένα λειτουργικό σύστημα, που είναι εγκατεστημένο σε μητρικές νέας γενιάς και όπως όλα τα λειτουργικά έχει και αυτό κάποιες ευπάθειες. Σε ένα συμβούλιο που έγινε για την ασφάλεια των υπολογιστών, το CanSecWest, οι μελετητές ασφάλειας των υπολογιστών Corey Kallenberg και Xeno Kovah αποκάλυψαν πως ακόμη κι ένας μη εξασκημένος χρήστης μπορεί να χρησιμοποιήσει το LightEater για να μολύνει ένα ευπαθές σύστημα σε λίγα μόνο λεπτά.

Ένα μη ενημερωμένο BIOS μπορεί εύκολα να μολυνθεί με ένα malware ή έναν ιό. Μητρικές από εταιρείες όπως η Gigabyte, η Acer, η MSI, η HP, η Asus βρίσκονται σε κίνδυνο και μαζί όλες οι μητρικές κάθε χρήσης, ακόμα και εκείνες που χρησιμοποιούνται σε μεγάλες επιχειρήσεις. Στην κατηγορία των θυτών βρίσκεται μέσα και η NSA, που είναι σήμερα η μεγαλύτερη εταιρεία παρακολούθησης στον κόσμο.

Συμβουλή μας είναι να ψάξετε με βάση την έκδοση της μητρικής σας ποιο αναθεωρημένο μοντέλο έχετε (αναγράφεται το revision πάνω στην πλακέτα) και να ανατρέξετε στη σελίδα του κατασκευαστή και να κατεβάσετε το software που σας περνάει το patch ή το update του BIΟS σας. Βεβαιωθείτε με κάποιο πρόγραμμα από εκείνα που σας παρέχει η εταιρεία μητρικής σας όπως το @BIOS της Gigabyte ή το Live Update της MSI και ούτω καθεξής, ότι δεν έχετε το τελευταίο και προχωρήστε σε ενημέρωσή του με οδηγίες που θα βρείτε στις ίδιες σελίδες. Αν έχετε το πιο τελευταίο, αναμένετε μελλοντικά για κάποια ενημέρωση αν κριθεί απαραίτητη ώστε να εξαλείψετε κάθε ευπάθεια.

Θα ήταν προς όφελός σας, με την ίδια συχνότητα που κάνετε τις ενημερώσεις του λειτουργικού σας να κάνετε και τις ενημερώσεις του hardware. Θα επωφεληθείτε σίγουρα και από την λειτουργική τους συμπεριφορά, ειδικά αν καλοσκεφτείτε τις κάρτες γραφικών.

Πηγή: techblog.gr

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS