News 24.04.2009, 11:16 Uhr

Windows 7: gefährlicher Designfehler

Hacker haben im Rahmen eines Wettbewerbs eine Sicherheitslücke in Windows neuem Betriebssystem entdeckt. Das Schlimme daran: Sie ist anglich nicht zu beheben.
Die erwähnte Sicherheitslücke in Windows 7 wurde auf der Konferenz Hack in the box in Dubai vorgeführt. Mit Hilfe des drei KB grossen Programms VBootkit 2.0 zeigten die Forscher Vipin Kumar und Nitin Kumar, wie sich ein Windows-7-Rechner während des Bootvorgangs übernehmen lässt.
Laut Kumar ist diese Sicherheitslücke nicht zu beheben, weil ein Designfehler vorläge. Während des Bootvorgangs nimmt Windows an, dass das System sicher sei, deswegen lässt sich der Code einspeisen.
Die Attacke lässt sich aber nicht so ohne weiteres Ausführen. Der Angreifer benötigt einen direkten Zugang zum Rechner während des Bootvorgangs, ein Remote-Angriff ist nicht möglich. VBootkit 2.0 schreibt sich nur in den RAM, es ändert keine Daten auf der Festplatte. Dadurch kann der Schädling zwar schwer entdeckt werden, ein Reboot löscht aber den flüchtigen Speicher und damit auch die Malware.



Kommentare
Avatar
nokhu
24.04.2009
Dann ist jedes Auto auch ein Designfehler. Wenn du den Schluessel hast, kannst du fahren, ob es dir gehoert oder nicht. nokhu

Avatar
VoiceX
24.04.2009
Dann ist jedes Auto auch ein Designfehler. Wenn du den Schluessel hast, kannst du fahren, ob es dir gehoert oder nicht. nokhu der gefällt mier ;-)

Avatar
maedi100
24.04.2009
grundsätzlich interessant, aber erst wenn es Remote benutzbar wäre...

Avatar
Google
24.04.2009
Remote ist sowas eh nicht machbar, das System hat während des Bootvorgangs ja keine i-net Verbindung. Wenn man direkten Zugang zum System hat kann man wirklich die HD ausbauen, geht womöglich schneller.. Gibt es diesen "Designfehler" bei Apple und Linux auch'? ich nehme es an...

Avatar
coceira
24.04.2009
also .. mein pc ist sicher, den mach jetzt quase absolut sicher, morgen kommt der bagger der macht mit ein 10m tiefes loch im garten da kommt dann erst 3m armierter beton, dann mein pc, dann wieder 3m beton bester qualitaet und drueber erde wo dann das beruehmte gras wachsen kann - soll doch mal einer versuchen da ran zu kommen ;-)

Avatar
X5-599
24.04.2009
Kann mir einer diesen Satz übersezten? Sie ist anglich nicht zu beheben. Ich finde das Wort anglich in keinem Duden oder soll das Angeln heissen? So, der Scherz musste einfach sein

Avatar
R.A.M
24.04.2009
Warscheinlich wurde Angeblich gemeint. Mir selber passieren auch solche Fehler, dass dann nur noch ein teil des Wortes geschriben wird. zum Thema: Wie kommt es zu so einem Fehler? gibts sowas auch in anderen Systemen? vista, linux, osx?

Avatar
coceira
24.04.2009
Wie kommt es zu so einem Fehler? gibts sowas auch in anderen Systemen? vista, linux, osx? die variante, ein system beim starten "zu uebernehmen" ist IMHO bei allen anlagen, egal welchen betriebssystems moeglich. Alle systeme benoetigen auch irgendwelche schnittstellen zur hardware sind diese nicht speziell gesichert, d.h. verschluesselt ist der "laden" offen. Einfachstes beispiel virtuelle machinen, ich kann quase jedem system vorspielen "ich bin deine hardware" und komme so an seine daten. Ich kann fast jedem pc betriebssystem auch sagen "ich bin dein bios" und schon bin ich boris - ich bin drin Etwas sicherer sind nur systeme die auf spezieller proprietaerer hardware laufen, die moeglichkeit besteht auch dort aber wird sehr aufwaendig. Meines wissens, man moege mich aufklaeren, gabs nur tandem und dec die sicherungen gegen genau das eingebaut hatten. nachtrag: meiner meinung nach, ist das kein designfehler, was soll denn ein pc sonst noch alles koennen, selbst paranoia hat ihre grenzen ;-)

Avatar
X5-599
24.04.2009
Warscheinlich wurde Angeblich gemeint. Mir selber passieren auch solche Fehler, dass dann nur noch ein teil des Wortes geschriben wird. Das weis ich doch, war doch einerseits nur ein Scherz. Andererseits traurig dass selbst Redakteure kein fehlerfreies deutsch können. Daher lese ich auch kaum noch Zeitschriften, weil ich nicht für die Rechtschreibfehler bezahlt habe die mich da zu dutzenden angrinsen. Ich weiss, ich bin keinesfalls fehlerfrei, aber ich bin auch keiner der mit dem schreiben von Texten sein Lebensunterhalt verdient. Ich versuche doch auch in meinem Job alles so gut wie möglich zu machen. Bei meiner vorletzten Stelle hat meine Sekretärin meine Texte durchgelesen, damit ja nichts mit Schreibfehlern das Haus verliess.

Avatar
BlackIceDefender
24.04.2009
Etwas hypothetisch ist der Fall schon. Allerdings kann ich mir ein Szenario vorstellen mit Diskette im Laufwerk oder USB Stick, das beim Bootvorgang eingesteckt ist. Eigentlich sollte der Bootsektor beim Bootvorgang nur lesbar sein. All das ist aber nicht ein Designfehler von Windows, sondern eher ein Problem des Bootstrappers.