image

"Ondetecteerbare rootkit kost 287.000 euro"

vrijdag 29 juni 2007, 11:33 door Redactie, 13 reacties

Vier bekende beveiligingsonderzoekers hebben de Poolse rootkit expert Joanna Rutkowska uitgedaagd om te bewijzen dat ondetecteerbare rootkits bestaan. Volgens Dino Dai Zovi, Peter Ferrie, Nate Lawson en Thomas Ptacek laat elke rootkit die op de host van een virtuele omgeving draait zoveel sporen achter, dat die altijd te vinden is. Vorig jaar kondigden Dai Zovi en Rutkowska verschillende projecten aan die de hypervisor virtualisatie technologie van AMD en Intel processoren gebruikte om "ondetecteerbare" rootkits te ontwikkelen.

Rutkowska heeft de uitdaging van het viertal geaccepteerd, maar alleen als die de ontwikkeling ervan willen betalen, wat neerkomt op een bedrag van 287.000 euro. De Blue pill die de Poolse voor ogen heeft kost twee mensen een half jaar om te ontwikkelen.

Lawson laat weten dat er twee manieren voor een rootkit zijn om een systeem te infecteren. De eerste is het stelen van de CPU clock cycle counter (TSC), waardoor een detector de gestolen cycles die de rootkit gebruikt kan zien. De tweede manier is het emuleren van het complete systeem, en dat zou gewoon onmogelijk zijn.

Update: tekst aangepast

Reacties (13)
29-06-2007, 11:42 door [Account Verwijderd]
[Verwijderd]
29-06-2007, 13:38 door Anoniem
Dat is een mooi jaarsalaris!
29-06-2007, 15:12 door Anoniem
287000/2 = 143500/2 = rond de 70k voor een jaarsalaris.

mmm valt wel mee.
29-06-2007, 15:54 door pikah
Ehm 2x een halfjaar salaris =

1x half jaar salaris voor 2 pers = 287000
1x jaarsalaris voor 2 pers = 287000 * 2
287000*2/ 2 = 287000 pj :D

Of ben ik nu zo gek ?
29-06-2007, 16:54 door Anoniem
Tssss, ze heeft 'm nog niet eens, ik gebruik 'm al jaren
maar verkopen doe ik niet. ;)
29-06-2007, 19:40 door noripsni
Door Anoniem
Tssss, ze heeft 'm nog niet eens, ik gebruik 'm al jaren
maar verkopen doe ik niet. ;)

tuuuuuurlijk ;-)
29-06-2007, 19:48 door Anoniem
OK, een technologische uitdaging voor professionals in deze
sector van IT, wat kan de rest van de burger gemeenschap
daar mee ??

@ de zeikerds over euro's, dat is voor deze mensen een
'bijverdienste' . En dat is maar goed ook, als mensen van
dit 'kaliber' om de jackpot gaan vragen hebben criminelen
vrij spel en is iedere computergebruiker overgeleverd aan de
macht van het getal... (Wel eens nagedacht over het feit dat
de kosten voor internet abbo's bij en 100% vergelijking geen
5% in prijs met elkaar verschillen...)

Ja, er bestaat concurrentie van het aantal leveranciers maar
niet op het niveau van vergelijkbare diensten en
kwaliteiten. Op dat niveau is het prijsverschil onder de 2%
en dus weinig vernieuwend te noemen.

Dus als we ons enkel nog bezig houden met het eigen belang
zonder oog te hebben van het algemeen belang dan komen we
terecht in verwerpelijke situatie's als deze:
http://www.security.nl/article/16345/1/Banken_willen_beveiliging_PC%27s_controleren.html

Ps.

IK MAAK HIER DE DIENST UIT !! HEB NIET HET LEF OM AAN MIJN
KENNIS TE TWIJFELEN EN MIJN MENING TE BETWISTEN.
30-06-2007, 05:33 door Anoniem
Ik doe het voor 120.000!!
;)
30-06-2007, 11:55 door wimbo
Zoveel geld is dat ook wel weer niet hoor.
Mijn commerciele tarief ligt op 175 euro per uur, dat zou
circa 2.8 ton zijn op jaar basis (200 werkbare dagen per
jaar) . Echter zie ik daar lang niet alles van
(understatement),maar dat is een tweede. Het is wel het
bedrag dat de opdrachtgever betaald.
30-06-2007, 14:41 door Anoniem
Door wimbo
Zoveel geld is dat ook wel weer niet hoor.
Mijn commerciele tarief ligt op 175 euro per uur, dat zou
circa 2.8 ton zijn op jaar basis (200 werkbare dagen per
jaar) . Echter zie ik daar lang niet alles van
(understatement),maar dat is een tweede. Het is wel het
bedrag dat de opdrachtgever betaald.

Ik hoop maar dat je voor zo'n tarief geen rapporten schrijft
voor je klanten. "Betaald"
30-06-2007, 18:25 door Anoniem
Zorgwekkend dat dit soort dingen kunnen gebeuren.
Als dit echt mogelijk blijkt dan zullen er aardig wat
bedrijven geinteresseerd zijn denk ik die wel op het gemakje
die bijna 3 ton neertellen.
Het is maar waar ze belang bij hebben natuurlijk.
En ja, privegegevens zit nu eenmaal handel in.
Een uiterst kwalijke ontwikkeling in mijn optiek!
01-07-2007, 14:43 door Preddie
tweede manier is het emuleren van het complete systeem, en
dat zou gewoon onmogelijk zijn.


dan is dat toch geen mogelijkheid ?
02-07-2007, 10:50 door pikah

IK MAAK HIER DE DIENST UIT !! HEB NIET HET LEF OM AAN MIJN
KENNIS TE TWIJFELEN EN MIJN MENING TE BETWISTEN.
Beetje kansloos om dan anoniem te reageren.

Voor de rest: Up yours..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.