COMPTOIR
register

Des malwares qui s'attaquent aux BIOS UEFI

Lors de la conférence dédiée à la sécurité CanSecWest, deux chercheurs spécialisés dans le domaine, Xeno Kovah et Corey Kallenberg, sont venus avec un petit malware nommé LightEater. Ce genre de petit logiciel malveillant est connu de tous, mais la particularité de ce dernier est qu'il s'attaque directement au BIOS UEFI de la mobale.

 

L'UEFI a été une vraie révolution et est bien plus agréable à utiliser que les vieux BIOS, mais d'un autre côté, l'UEFI est un OS pour carte mère et apporte le lot de failles qui va avec un système plus complexe. Les deux compères ont montré qu'en quelques minutes, et sans nécessiter de compétences particulières en informatique, il était possible d'infecter plusieurs mobales de chez différents gros fabricants. Une fois l'engin en place, il devient possible de récupérer des mots de passe, données ou autre et même de complètement détruire le système. Une menace bien concrète et exploitable à souhait sur toute carte mère dont le BIOS n'est pas à jour. Vu que la plupart des gens ne le font pas et que le monde professionnel s'en soucie encore moins, ce genre de malware a de beaux jours devant lui. De notre côté, on vous conseille de tenir votre machine à jour (et pas seulement au niveau du BIOS), la mise à jour du BIOS étant devenue assez simple aujourd'hui, nécessitant au pire une clef USB et au mieux deux clics depuis l'OS. (Source : The Register)

 

malware is coming got  

Un poil avant ?

Voici le nouveau lot d'icônes du build 10041 de Windows 10 TP

Un peu plus tard ...

Quid de l'évolution des performances graphiques de Windows 10 ?

Les 24 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un rat goth à lheure de Provence-Alpes-Cote d'Azur, le Mardi 24 Mars 2015 à 07h15  
par BiChOu le Mardi 24 Mars 2015 à 01h34
Rien ne vaut une mobale à double BIOS
vivement les bios volatils
par BiChOu, le Mardi 24 Mars 2015 à 01h34  
Rien ne vaut une mobale à double BIOS
par Ghoster, le Lundi 23 Mars 2015 à 21h31  
par Guillaume H. le Lundi 23 Mars 2015 à 07h09
Il semblerait logique qu'il ne puisse s'attaquer qu'au BIOS UEFI actif, l'autre étant en général sur une autre puce et donc inaccessible tant que pas en fonction.
ah ok merci
par Utilisateur X de Quebec, le Lundi 23 Mars 2015 à 14h14  
par Un ragoteur de passage du Nord-Pas-de-Calais le Lundi 23 Mars 2015 à 08h57
Vous croyez vraiment qu'un constructeur va se casser la tête à pondre une maj UEFI pour une CM ancienne de 2 ans, par exemple ? Moi, j'ai un (gros) doute...
J'en aurais moins que toi, sa reste plutôt simple malgré la complexité selon les chipset. Donc tout les h61 aurais le droit a la même modification dans leurs bios, sa reste que sa serais par exemple les même 70 ligne de code a injecté, se qui n'est pas si pire (même si tout ne serais pas pareil partout, mais la méthodologie est similaire a chaque foi). le seul defi serais de crée les nouvelles lignes de code pour toutes les variante, mais leurs specialiste doivent surment déjà savoir faire sa, et se avec un minimum d'effort !

Mais de mon coté j'ai jamais aimer les uefi, sa me semblais relativement évidant que sa finirais comme sa. (Je croyais d'ayeur que se n'étais pas une nouveauté ?! <img src='http://www.forumsducomptoir.com/public/style_emoticons/<#EMO_DIR#>/wacko.gif' class='bbc_emoticon' alt='' /> )
par Un ragoteur qui revient embusqué, le Lundi 23 Mars 2015 à 14h10  
ben vive bios non UEFI du coup !
on s'en fou de la beauté du bios, mieux vau que ce soit fiable, sécurisé et efficace !
par Un ragoteur macagneur de Provence-Alpes-Cote d'Azur, le Lundi 23 Mars 2015 à 14h09  
par Un ragoteur qui passe embusqué le Lundi 23 Mars 2015 à 13h28
Mais n'y a t-il pas possibilité de mettre un mot de passe pour le BIOS ou UEFI ?
A moins que sa serre à rien!!
c'est mieux de ne pas en avoir car cela crée une faille et ils risquent de te l'infecter.
alors que sans , c'est beaucoup plus dur de s'attaqué a un bios UEFI
je ne sais pas si c'est valable pour les bios classiques ,cependant .
par Un ragoteur qui passe embusqué, le Lundi 23 Mars 2015 à 13h28  
Mais n'y a t-il pas possibilité de mettre un mot de passe pour le BIOS ou UEFI ?
A moins que sa serre à rien!!
par Un ragoteur de passage du Nord-Pas-de-Calais, le Lundi 23 Mars 2015 à 08h57  
Vous croyez vraiment qu'un constructeur va se casser la tête à pondre une maj UEFI pour une CM ancienne de 2 ans, par exemple ? Moi, j'ai un (gros) doute...
par Guillaume H., le Lundi 23 Mars 2015 à 07h09  
par Ghoster le Lundi 23 Mars 2015 à 05h54
Et si on possède un dual bios en basculant le cavalier on ne peut pas rebooter puis remettre le premier bios a jour ?
Ou le malware détruis les deux et s'attaque au système par la suite ?
Il semblerait logique qu'il ne puisse s'attaquer qu'au BIOS UEFI actif, l'autre étant en général sur une autre puce et donc inaccessible tant que pas en fonction.
par Ghoster, le Lundi 23 Mars 2015 à 05h54  
Et si on possède un dual bios en basculant le cavalier on ne peut pas rebooter puis remettre le premier bios a jour ?
Ou le malware détruis les deux et s'attaque au système par la suite ?
par Un ragoteur blond de Midi-Pyrenees, le Lundi 23 Mars 2015 à 05h49  
sur ma MSI MAXPOWER les mise à jours se font régulièrement et sous windows très simple!
MSI a un logiciel qui vérifie à chaque démarrage les mise à jours de sa carte (bios ....)et tout sous windows on peut même lui demande de tout faire automatiquement!!

et cela les carte sur UEFI des gros constructeurs le propose normalement encore faut il installer le logiciel de gestion de la carte mère
par Un rat goth à lheure d'Ile-de-France, le Lundi 23 Mars 2015 à 00h54  
par Un ragoteur tout mignon de Picardie le Dimanche 22 Mars 2015 à 23h45
Les mises à jours BIOS ne se font jamais DEPUIS Windows. C'est juste une "planification/préparation" d'une mise à jour BIOS qui se fera au redémarrage du PC, dans une application du style DOS, et le tout avant le lancement de windows.
Asus, Gigabyte et MSI reprogramme les puces depuis Windows. Avant oui je suis d'accord que ça se faisait pas mais aujourd'hui si. Et je te parle pas de carte mère récente. P35 DS3P, P5Q Deluxe, MSI Eclipse SLI, un Samsung R227X et un Asus U36SD.