
En su paper, los investigadores aclaran que incluso una persona sin demasiadas nociones podría utilizar LightEater para infectar una BIOS de un sistema en tan solo un instante. Una BIOS antigua puede ser infectada por malware, y con la aparición de LightEater, las placas base de fabricantes como Gigabyte, Acer, MSI, HP y Asus están en riesgo, especialmente las placas de Gigabyte por tener Dual BIOS.
Kovah dice que las BIOS mal configuradas presentan otras vulnerabilidades, que han sido reportadas desde 2012 por varios investigadores, tales como desbordamientos de búfer y esto permitiría que los atacantes puedan infectarlas sin demasiado problema. Es sabido que estas vulnerabilidades han sido explotadas en el pasado por la NSA.
El dúo creo scripts automatizados que proveyeron a los vendedores para que puedan detectar estos ataques peligrosos contra SMM.
Cristian de la Redacción de Segu-Info
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!