image

PDoS-aanval beschadigt hardware permanent

dinsdag 20 mei 2008, 10:42 door Redactie, 2 reacties

Het is vervelend als een website door een DoS-aanval onbereikbaar is, het wordt pas ernstig als de webserver vanwege een aanval moet worden vervangen. Een onderzoeker van HP heeft een tool ontwikkeld waarmee hij hardware permanent kan uitschakelen, ook wel een Permanent Denial-of-Service (PDoS) genoemd. Criminelen zouden de aanval kunnen gebruiken om bedrijven af te persen. Daarnaast heeft PDoS als bijkomend voordeel dat het voor de aanvaller goedkoper is dan een traditionele DDoS-aanval en voor het slachtoffer juist veel meer schade oplevert.

Tijdens de komende EUSecWest conferentie demonstreert Rich Smith zijn PhlashDance tool, die alle aanwezige firmware en update tools overschrijft. De tool is ook tegen embedded apparaten in te zetten, die vaak vergeten worden als het gaat om beveiliging. Naast het feit dat ze niet altijd gepatcht of geaudit worden, hebben ze wel met beveiligingslekken op applicatieniveau te maken. Denk bijvoorbeeld aan een remote management interface of remote firmware update, waar de tool misbruik van maakt. Smith is nog niet bekend met firmware aanvallen in het wild en is ook niet van plan hier aan bij te dragen. Zijn tool zal niet beschikbaar voor het publiek worden.

Reacties (2)
20-05-2008, 14:43 door Anoniem
Nee, het is maar effe wachten dat zo'n tool door iemand
anders wordt uitgevonden en die zo maf is dat hij het wel
publiceert!
20-05-2008, 14:50 door Anoniem
is de komkommertijd aangebroken dat dit soort spook verhalen
de wereld in moeten... hij maakt gebruik van de feature dat
vanaf de commandline de bios van de apparatuur geflashd kan
worden... en daar kun je natuurlijk iets anders in schrijven
dan een bios...
maar sinds enige tijd heeft zelfs HP (en andere HW bouwers)
een optie in de bios die aangeeft of het flashen mogelijk is
via de commandline.

nothing to see,... move along...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.