Fri adgang til låste pc'er via FireWire

Hvis du har en pc, der er fyldt med fortrolige oplysninger, så skal du ikke vide dig for sikker, når du låser den og går til frokost. I hvert fald ikke hvis den har FireWire.

Sikkerhedskonsulenten Adam Boileau fra New Zealand har opdaget, at man kan låse Windows-maskiner op på tyve sekunder ved at manipulere med FireWire-indgangene, fortæller den australske avis The Age.

Adam Boileau kan ved at stikke en Linux-pc med hans eget hackersoftware ind i en låst Windows-pc få sidstnævnte til at give ham læse og skrive-rettigheder.

Og efter blot 20 sekunder har hans software manipuleret med Windows-kodeordet i værtsmaksinen og gjort det ubrugeligt.

Hans software får Windows til at tro, at hans Linux-computer, der er sat i FireWire-stikket, i virkeligheden er et eksternt drev, som spørger efter skrive- og læserettigheder i systemets hukommelse for at kunne fungere.

I modsætning til USB, opfatter en pc nemlig FireWire som et "udvidelseskort", i stil med et PCI-kort, hvilket gør det nemmere at få adgang til systemhukommelsen med FireWire.

Den eneste måde at beskytte pc'en fra denne slags angreb er ved slå FireWire-indgangen fra.

Lignende angreb er blevet foretaget for flere år siden på MacOS og BSD styresystemer, men det er første gang, det er lykkedes på en Windows-pc.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere


Computerworld Summit 2025, København – AI transforming business

Årets uomgængelige konference for dig, der er med til at træffe beslutninger om din organisations teknologiske fremtid, og vil have det samlede overblik over aktuelle tendenser i IT-branchen.

27. maj 2025 | Læs mere


Årets CIO 2025

Vi skal finde Årets CIO 2025 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

03. juni 2025 | Læs mere