Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta BIOS. Mostrar todas las entradas
Mostrando entradas con la etiqueta BIOS. Mostrar todas las entradas

sábado, 23 de enero de 2016

Symbolic execution for BIOS security

Llevo un par de días tratando de entender el paper de Symbolic execution for  BIOS security de Oleksandr Bazhaniuk, John Loucaides, Lee Rosenbaum, Mark R. Tuttle, Vincent Zimmer de Intel Corporation ya que al principio parece poco denso pero la verdad es que esconde mucha información sobre el funcionamiento de la seguridad en una BIOS.


Bueno, os pongo lo resumo un poco: 

Este paper habla doble como encontrar vulnerabilidades en la seguridad de BIOS incluyendo peligrosas referencias de memoria para interrupción la pasarela SMM en la implementación de la UEFI-compliant para BIOS. 

Dicho esto podéis ver que es un paper bastante técnico así que como hay términos o siglas que a mi se me escapan completamente lo que me gusta es apuntarme lo que no entiendo e ir buscando poco a poco y así acabar por entenderlo todo, aunque sea solo a vista de pájaro. Os lo recomiendo aunque aun lo esté leyendo a paso de tortuga.

 Para los que tengais mas curiosidad os dejo el enlace a este paper: 
Sed Buenos ;)

lunes, 27 de julio de 2015

Atacando y Defendiendo la BIOS en 2015

Hace tiempo os recomendé un paper genial donde explicaba diferentes maneras de hacer sangre de un tipo de BIOS especifica. Ese paper era bastante antiguo y muy especifico como para generalizarlo o sacarle mucho provecho a la lectura.


Así que, hoy quiero recomendaros el paper llamado Attacking and Defending BIOS in 2015 realizado por: Oleksandr Bazhaniuk, Yuriy Bulygin, Andrew Furtak, Mikhail Gorobets, John Loucaides, Alex Matrosov y Mickey Shkatov.  La verdad es que si queréis meteros en este mundo del hackeo de bios, este es un gran paper para empezar. 

Enlace al documento: 

Sed Buenos con esto ;) 

domingo, 18 de enero de 2015

Nuestras BIOS y Sus Vulnerabilidades

La verdad es que es este blog no hemos tocado casi nunca la seguridad informática enfocada a la BIOS. Pero eso no quita que no hayamos hablado nunca hayamos [hecho algún experimento] con ella o con NetBIOS. Así que hoy toca hablar un poco sobre ellas. 

Cinco puntos por los que deberíamos preocuparnos de nuestras BIOS:
  1. Si la BIOS es comprometida todo está comprometido. 
  2. Si la BIOS se corrompe, tu sistema se vuelve un ladrillo. 
  3. El malo no necesita acceso físico para atacar tu BIOS. 
  4. Poner Password en la BIOS no la protege, solo protege la configuración de esta. 
  5. Las máquinas de nivel no empresarial usan puentes de actualización. 
Sabiendo esto y que hay Hackers que trabajan día a día para reportar vulnerabilidades, el equipo de [LegbaCore] ha sacado un paper muy interesante donde recogen y explican este tipo de vulnerabilidades.


Así que os voy a recomendar su paper por si tenéis mas curiosidad sobre el tema: