sabines
Goto Top

Backdoor in USB Controllern

In einigen AMD Chips mit intergrierten USB Controller, gibt es eine Hintertür.
Neu ist nun der Hinweis, dass wahrscheinlich auch Intel Mainboards mit PCIe-USB-3.0-Controller von ASMedia (eine ASUS Tochter) davon betroffen sind.
Zum Nutzen der Lücke muss ein lokales Adminkonto benutzt werden.

Näheres hier:
https://www.heise.de/security/meldung/Hintertueren-in-USB-Controllern-au ...

Content-Key: 368535

Url: https://administrator.de/contentid/368535

Printed on: April 24, 2024 at 08:04 o'clock

Member: brammer
brammer Mar 19, 2018 at 07:22:18 (UTC)
Goto Top
Hallo,

langsam aber sicher dürfte die Liste der Hardware- und Softwareinfrastrukturen die SICHER ist kürzer sein...
Vielleicht sollten nur noch die gemeldet werden die sicher sind.....

Ich befürchte nur das dann keine Meldungen mehr veröffentlicht werden

brammer
Member: sabines
sabines Mar 19, 2018 at 07:54:18 (UTC)
Goto Top
Moin,

das dachte ich auch schon, entweder ist momentan wirklich gefühlt überall der Wurm drin, oder es wird einfach alles gemeldet, was nur annähernd eine Sicherheitslücke sein könnte, oder beides face-wink

Gruss
Member: em-pie
em-pie Mar 19, 2018 updated at 10:10:36 (UTC)
Goto Top
Vielleicht sollten nur noch die gemeldet werden die sicher sind.....

Ich befürchte nur das dann keine Meldungen mehr veröffentlicht werden
Vermutlich wird LKS dann der einzige sein, der hier noch schreibt....


Ich sollte demnächst eine Umschulung zum Farmer eines 20 Personen Dorfes machen:
  • Der Acker wird mit Pferden bestellt.
  • Kühe von Hand gemolken
  • Hühner jeden Morgen persönlich begrüßt
  • Ferngespräche finden auf der Veranda mit dem Nachbarn statt (bei 'nem Fläschchen Bier)...
Und dann bleibt auch keine Zeit mehr für digitale Geräte
Member: Sheogorath
Sheogorath Mar 19, 2018 at 17:43:30 (UTC)
Goto Top
Moin,

Zum Nutzen der Lücke muss ein lokales Adminkonto benutzt werden.

Das scheint langsam Mode zu werden… Wenn jemand Adminrechte auf dem System hat, ist das Ding eh schon gelaufen. Da ist nichts mehr zu retten. Und ob man sich dann noch in einem USB-Controller versteckt oder nicht, ist dann nur noch Kosmetik.

Aber immer wieder schön, dass es noch Sicherheitsforscher gibt, die nach den Problemen des Admindaseins suchen face-smile

Gruß
Chris