Τα ελαττώματα BIOS/UEFI στον προσδιοριστή αλληλουχίας DNA iSeq 100 από την αμερικανική εταιρεία βιοτεχνολογίας Illumina, θα μπορούσαν να επιτρέψουν σε εισβολείς να απενεργοποιήσουν συσκευές που χρησιμοποιούνται για τον εντοπισμό ασθενειών και την ανάπτυξη εμβολίων.
Δείτε επίσης: Chromebook: Πώς προστατεύει τα σχολεία από κυβερνοεπιθέσεις;

Το Illumina iSeq 100 διαφημίζεται ως σύστημα προσδιορισμού αλληλουχίας DNA που μπορούν να χρησιμοποιήσουν τα ιατρικά και ερευνητικά εργαστήρια για την παροχή «ταχείας και οικονομικά αποδοτικής γενετικής ανάλυσης».
Η εταιρεία ασφαλείας υλικολογισμικού Eclypsium ανέλυσε το υλικολογισμικό του BIOS στη συσκευή της Illumina και ανακάλυψε ότι εκκινούνταν χωρίς τις τυπικές προστασίες εγγραφής, αφήνοντάς το ανοιχτό σε παραβιάσεις που θα μπορούσαν να «εγγράψουν» το σύστημα ή να τοποθετήσουν εμφυτεύματα για μακροχρόνια παρουσία.
Οι ερευνητές διαπίστωσαν ότι το iSeq 100 εκτελούσε μια ξεπερασμένη έκδοση του υλικολογισμικού BIOS που έτρεχε σε λειτουργία υποστήριξης συμβατότητας (CSM) για την υποστήριξη παλαιότερων συσκευών και δεν προστατευόταν μέσω της τεχνολογίας Secure Boot.
Η ανάλυση του Eclypsium εντόπισε πέντε βασικά ζητήματα που επέτρεψαν την εκμετάλλευση εννέα τρωτών σημείων με βαθμολογίες υψηλής και μεσαίας σοβαρότητας, ένα εκ των οποίων υπάρχει από το 2017.
Δείτε ακόμα: Η επίθεση SysBumps παρακάμπτει την ασφάλεια συστημάτων macOS
Εκτός από την έλλειψη προστασίας εγγραφής BIOS, η συσκευή iSeq 100 ήταν επίσης ευάλωτη σε επιθέσεις LogoFAIL, Spectre 2 και Microarchitectural Data Sampling (MDS).

Αν και η εκκίνηση σε λειτουργία CSM επιτρέπει την υποστήριξη συσκευών παλαιού τύπου, δεν συνιστάται για ευαίσθητες συσκευές, ειδικά εάν είναι νεότερης γενιάς.
Οι ερευνητές διαπίστωσαν ότι το ευάλωτο BIOS (B480AM12 – 04/12/2018) στο iSeq 100 δεν είχε ενεργοποιημένες προστασίες υλικολογισμικού, κάτι που επέτρεπε την τροποποίηση του κώδικα για την εκκίνηση της συσκευής. Σε συνδυασμό με την έλλειψη ασφαλούς εκκίνησης, η οποία ελέγχει την εγκυρότητα και την ακεραιότητα του κώδικα εκκίνησης, οποιαδήποτε κακόβουλη αλλαγή θα παρέμενε απαρατήρητη.
Οι ερευνητές εξηγούν επίσης ότι ένας εισβολέας που έχει ήδη παραβιάσει μια συσκευή θα μπορούσε να εκμεταλλευτεί τα τρωτά σημεία για να τροποποιήσει το υλικολογισμικό ή να παγώσει το σύστημα. Ένας παράγοντας απειλής με τις απαραίτητες γνώσεις θα μπορούσε επίσης να παραβιάσει τα αποτελέσματα των δοκιμών.
Δείτε επίσης: Πάνω από 3 εκατ. mail servers εκτίθενται σε επιθέσεις sniffing
Οι επιθέσεις bootkit αποτελούν μια εξαιρετικά επικίνδυνη μορφή κακόβουλου λογισμικού, καθώς στοχεύουν στην τροποποίηση ή την αντικατάσταση του bootloader ενός συστήματος. Αυτό τους επιτρέπει να εκτελούν κακόβουλες λειτουργίες πριν ακόμη ξεκινήσει το λειτουργικό σύστημα, καθιστώντας τη διάγνωση και την αφαίρεσή τους ιδιαίτερα δύσκολη. Συνήθως, τέτοιου είδους επιθέσεις εκμεταλλεύονται αδυναμίες της διαδικασίας εκκίνησης, παρέχοντας στους επιτιθέμενους πλήρη έλεγχο του συστήματος. Οι επιθέσεις bootkit μπορούν να χρησιμοποιηθούν για κατασκοπεία, κλοπή δεδομένων ή ακόμα και για τη μόνιμη αναστολή λειτουργίας ενός υπολογιστή. Η προστασία από αυτές απαιτεί τη χρήση ασφαλών τεχνικών εκκίνησης, όπως το Secure Boot, και τακτικές ενημερώσεις λογισμικού.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
