• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Záhadný BadBIOS

Pavel Houser
6. 11. 2013
| Články

Bitcoin inspiruje nové pojetí certifikačních autorit. Co znamená „post-Snowden“ éra? Malware prý komunikuje přes mikrofon/reproduktor, je to možné? Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.
BadBIOS, to je skutečná lahůdka. Tento malware se má totiž prý dokázat komunikovat pomocí mikrofonu/reproduktorů, vysokofrekvenčními zvukovými vlnami (=ultrazvuk); příslušné pakety jsou přitom šifrovány. Otázku rozvířil kanadský bezpečnostní expert Dragos Ruiu. Popisuje další vlastnosti tohoto kódu (šíření přes paměťová média bez povolené funkce Autorun, schopnost infikovat různé operační systémy, infekce na velmi nízké úrovni systému, která brání detekci a zejména odstranění), na nich už ovšem nic tak nutně unikátního není – prostě rootkit, v implementaci zákazu automatického spuštění může být chyba…?

Problém ovšem je, že na příslušný malware nikdo kromě Ruiua nenarazil. Popisuje situaci poněkud nepřesvědčivě, jeho„počítače se chovaly podivně“, docházelo k modifikacím firmwaru, a to i u strojů odpojených od internetu a nepropojených ani mezi sebou (vyloučeno WiFi, Bluetooth…). Jediné, co pomohlo, bylo odpojení mikrofonu/reproduktorů. Vysloveně destruktivní BadBIOS není.

Nicméně abychom Ruiua jen nezesměšňovali: jde o jednoho z organizátorů známé soutěže Pwn2Own na konferenci CanSecWest. Ale může být, že z jeho strany se jedná o nějakou mystifikaci či podivný „sociálně-inženýrský“ experiment testující, kdo na to skočí? Nebo jde o zvlášť sofistikovaný malware příští generace vyvinutý s vynaložením značných finančních prostředků, ovšem proč by ho pak zaznamenal právě Ruiua?

Zdroj: Phys.org

  • Jakkoliv podobné záležitosti nelze řešit hlasováním, na The Register byla uspořádána anketa, co si čtenáři o tomto myslí. Převládá skepse, nicméně nejčastější odpověď nezní striktně „je to blbost“, ale „asi je to blbost, nicméně nejsem si jistý/á…“
  • Diskutující upozorňují i na samotný problém malwaru přímo v BIOSu.
  • Možná ještě pokus otázku přeformulovat: Ultrazvukem se nějak znovu aktivoval zdánlivě vyčištěný počítač, dokázal odesílat zpět informace v „síti“ bootů, nebo by takhle šlo nakazit i počítač předtím čistý?

Google zkouší experimentální verzi prohlížeče Chrome s názvem Canary. Browser obsahuje také bezpečnostní komponentu, která kontroluje stahované soubory (zatím pouze přímo spustitelný obsah) na přítomnost virů, trojských koní a jiného malwaru.

Na bezpečnostní konferenci Hack in the Box předvedli Keith Lee a Jonathan Werrett ze společnosti SpiderLabs nový nástroj určený pro dolování informací z Facebooku či obdobných sítí. FBStalker představuje jakési reverzní inženýrství k nástrojům samotného Facebooku (de facto automatizuje to, co lze dělat i jinak, takže ani prý nejde o porušení podmínek Facebooku). Tímto způsobem lze vytvořit (pravděpodobný) profil uživatele s přehledem jeho známých i oblíbených webů a témat, i když tyto informace nejsou veřejné, a následně profil využít pro vysoce cílený phishing.

Christina Garmanová, Matthew Green a Ian Miers z John Hopkins University navrhují namísto centralizovaných certifikačních autorit systém inspirovaný měnou Bitcoin. Stávající uspořádání vyžaduje důvěřovat příslušné autoritě, ta však může být sama kompromitována (zejména případ DigiNotar). Jedná se vstupní návrh, decentralizace ale nemá znamenat peer-to-peer sítě. Před podvodníky, kteří předstírají certifikáty, by měla existovat podobná ochrana jako u Bitcoinu.

Bill Hagestad z amerického námořnictva hovořil na konferenci RSA Europe o „post-Snowden éře“. Podle něj by si prostě státy měly přestat stěžovat na elektronickou špionáž svých rivalů – a to včetně třeba obviňování Číny z krádeží ekonomicky důležitých informací. Chovají se tak všechny země (respektive ty, které aspirují na velmocenské postavení), USA, Čína, Rusko i Írán.

Nový australský premiér Tony Abbott údajně potvrdil, že produkty Huawei nebudou mít místo ve zdejší kritické infrastruktuře (má jít o jeden z mála bodů, kdy nová konzervativní vláda nechce zvrátit politiku předtím vládnoucích liberálů).

Podle analytiků společnosti Gartner dosáhne v roce 2015 světový trh s cloudovými bezpečnostními službami celkové hodnoty 3,1 miliardy dolarů, o miliardu více, než na konci tohoto roku. Mezi nejvyhledávanější cloudové bezpečnostní služby bude i nadále patřit e-mailová a webová bezpečnost a IAM (identity and access management), nejsilnější růst v tomto a příštím roce však analytici předpovídají pro oblasti tokenizace, šifrování, SIEM (security information and event management; zde se ovšem dodává, že jde o růst z velmi malého základu), vulnerability assessment a WAF (web application firewalls) a řízené bezpečnostní služby MSS.

Zdroj: tisková zpráva společnosti Gartner

Jak dopadne, když zkusíme vytvořit žebříček zemí jako poměr množství spamu a počtu obyvatel? Výsledky jsou následující. USA i Čína z žebříčku rázem zmizí a první dvanáctka vypadá takto: Bělorusko, Uruguay, Tchaj-wan, Lucembursko, Makedonie, Peru, Kuvajt, Bahamy, Kazachstán, Bulharsko, Argentina, Izrael. (Data pro letošní 3. čtvrtletí.)

Zdroj: tisková zpráva společnosti Sophos

V rámci vývoje a testování softwaru pro nový router CZ.NICu Turris byla objevena chyba v linuxovém jádře, která umožňuje vzdáleně způsobit kernel panic; pád jádra lze vyvolat posláním vhodně zformátovaných IPv6 fragmentů. Možným zneužitím jsou útoky na dostupnost služby.

Zdroj: Blog CZ.NIC

Až 73 % firem neutají informace o narušení bezpečnosti. Průzkum Kaspersky Lab a B2B International odhalil, že průměrně 44 % společností, které postihl únik dat, je nuceno tento incident oznámit klientům. Dále se zjistilo, že 34 % firem uvědomilo své obchodní partnery, 33 % informovalo dodavatele, 27 % věc nahlásilo úřadům a 15 % muselo oznámit podrobnosti médiím. Čím větší firma, tím menší je šance, že se informace o úniku dat podaří udržet jako důvěrné.

Zdroj: tisková zpráva společnosti Kaspersky Lab

Téměř polovina uživatelů v ČR považuje data uložená na počítači či jiném zařízení za důležitější než přístroj samotný. Vyplývá to z letního průzkumu Consumer Security Risks mezi 8 600 respondenty v 19 zemích světa. 400 z nich pocházelo z ČR. 42 % dotázaných uživatelů v Česku nepoužívá na svém mobilním zařízení (smartphone či tablet) žádný bezpečnostní software.

Zdroj: tisková zpráva společnosti Kaspersky Lab

Check Point představil hospodářské výsledky za třetí čtvrtletí roku 2013. Celkové tržby ve výši 344,1 milionu znamenají 4% meziroční nárůst. Provozní zisk dle non-GAAP je 200,8 milionu dolarů, zisk na akcii dle non-GAAP 0,85 dolarů (8% meziroční nárůst). Realizován byl program zpětného odkupu akcií. Firma uvádí, že dobře se na trhu nová bezpečnostní zařízení pro datová centra.

Zdroj: tisková zpráva společnosti Check Point Software Technologies

Fortinet představil nové zařízení FortiGate-3700D, které obsahuje čtyři 40 GbE (QSFP+) a 28 10GbE (SFP+) portů. Zařízení je schopno dosáhnout rychlosti až 160 Gb/s na firewallu. Tento firewall je určen pro datová centra, velké poskytovatele služeb, provozovatele cloudů a operátory.

Zdroj: tisková zpráva společnosti Fortinet

Rubriky: ByznysCloudInternetSecurityTechnologie

Související příspěvky

Zprávičky

Čtvrtletní zisk výrobce počítačů Lenovo se více než zdvojnásobil, tržby rekordní

22. 5. 2026
Srovnávací test STAC-M3 prokázal bezkonkurenční schopnosti řady úložných systémů FlashBlade//S500
Články

Analýza Fortinet: problémy spojené s nedostatkem odborníků v oblasti kybernetické bezpečnosti přetrvávají

22. 5. 2026
SpaceX vynesla další sérii 60 družic sítě Starlink
Zprávičky

Muskova SpaceX v prvním čtvrtletí vykázala ztrátu 4,3 miliardy dolarů

21. 5. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Kybernetických hrozeb bylo v ČR v dubnu méně

21. 5. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Zprávičky

Čtvrtletní zisk výrobce počítačů Lenovo se více než zdvojnásobil, tržby rekordní

ČTK
22. 5. 2026

Očištěný čistý zisk čínského výrobce počítačů Lenovo se ve fiskálním čtvrtém čtvrtletí více než

SpaceX vynesla další sérii 60 družic sítě Starlink

Muskova SpaceX v prvním čtvrtletí vykázala ztrátu 4,3 miliardy dolarů

ČTK
21. 5. 2026

Americká vesmírná společnost SpaceX miliardáře Elona Muska v prvním čtvrtletí letošního roku hospodařila s

Výrobce čipů AMD investuje na Tchaj-wanu 10 mld. USD do navýšení výroby pro AI

ČTK
21. 5. 2026

Americký výrobce polovodičů AMD (Advanced Micro Devices) plánuje na Tchaj-wanu investovat více než deset

Tchajwanská firma postaví v Ústeckém kraji centrum pro polovodičové chemikálie

ČTK
21. 5. 2026

Tchajwanská společnost i-TRANS Global připravuje v Ústeckém kraji evropské logistické centrum pro polovodičové chemikálie.

Čistý zisk společnosti Nvidia se za uplynulé čtvrtletí ztrojnásobil

ČTK
21. 5. 2026

Čistý zisk společnosti Nvidia se za uplynulé čtvrtletí ztrojnásobil na 58 miliard dolarů, což

Rožnovský výrobce polovodičů onsemi propustil zhruba 200 lidí z asi 1700

ČTK
21. 5. 2026

Rožnovský výrobce polovodičů onsemi propustil v Česku zhruba 200 lidí z asi 1700 zaměstnanců.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Jihokorejští odboráři uzavřeli předběžnou dohodu se Samsungem, stávka se odkládá

ČTK
20. 5. 2026

Jihokorejští odboráři dnes uzavřeli předběžnou mzdovou dohodu se společností Samsung Electronics. Stávku, kterou plánovali

Ve čtvrtek začne stávkovat 48 000 zaměstnanců Samsungu, vláda by mohla zakročit

ČTK
20. 5. 2026

Jednání mezi odbory a vedením jihokorejské společnosti Samsung Electronics zkrachovala, zhruba 48.000 zaměstnanců tak

Tiskové zprávy

Průměrná měsíční spotřeba dat na jednu datovou SIM kartu vzrostla na 15,1 GB

HP představuje nové velkoformátové tiskárny pro malé a střední firmy

ViewSonic podpořil Halu roku 2026

Q1 výsledky společnosti T-Mobile

SAP Business One řídí distribuci klimatizací a tepelných čerpadel Midea

Laboratoř ComSource je nově vybavena technologií OPSWAT Smart Touch

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zář 23
Celý den

Cyber Attacks

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Bublina na trhu

Backslash

Věrnostní program

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.