image

Windows computers via Firewire te hacken

woensdag 5 maart 2008, 12:48 door Redactie, 11 reacties

Een beveiligingsonderzoeker heeft een tool beschikbaar gesteld waarmee iedereen toegang tot een met wachtwoord beveiligde Windows computer krijgt. De enige voorwaarden zijn wel dat de aanvaller fysiek toegang tot de machine heeft en dat die van een Firewire poort is voorzien. De rest is kinderspel. Hacker Adam Boileau demonstreerde de aanval al in 2006.

Destijds liet Oscar Bal van FoxIT al weten dat "de encryptiesleutel van de harde schijf zit ergens in het geheugen en dat is in theorie dus altijd te vinden." Om de "winlockpwn" tool te gebruiken moet een aanvaller zijn Linux laptop via Firewire op de te hacken machine aansluiten. Via de tool krijgt de aanvaller dan volledige toegang tot het geheugen van de andere computer, waarna de wachtwoord- bescherming van Windows wordt uitgeschakeld.

De onderzoeker besloot de tool twee jaar geleden niet te publiceren omdat Microsoft het probleem wilde onderzoeken. Die kwamen tot de conclusie dat het een feature en geen bug betrof. Daarnaast is het uitlezen van het geheugen zeer actueel, zoals onderzoekers laatst al aantoonden, en vond Boileau het zonde dat niemand de code gebruikte.

Zelf noemt de hacker zijn tool niet zo bijzonder, omdat een aanvaller die fysieke toegang heeft altijd het systeem weet te kraken. "Als het geen Firewire was geweest, dan had het je Cardbus of docking port kunnen zijn."

Reacties (11)
05-03-2008, 13:01 door Anoniem
Jongens, jongens.....ALLES is te hacken hoor!
05-03-2008, 13:26 door Anoniem
En wat wil je daar nou weer mee zeggen, Struisvogeltje ?
05-03-2008, 13:46 door Anoniem
Mooie hack dit, gelezen dat het met de direct memory access
van FW te maken heeft en dat ieder systeem met een firewire
poort hier kwetsbaar voor is. (OSX in ieder geval, Linux nog
niet gezien.)

Gelukkig hebben de meeste servers geen FW poort, maar ik ga
eens kijken of ik wat poorten kan disablen...
05-03-2008, 14:00 door Anoniem
Door Anoniem
En wat wil je daar nou weer mee zeggen, Struisvogeltje ?
Dat alles te hacken is wellicht?
05-03-2008, 14:11 door Anoniem
De overheid kan dit vast al via USB ...
05-03-2008, 15:27 door Anoniem
Door Anoniem
De overheid kan dit vast al via USB ...
Zoals je wellicht wel weet is Direct Memory Access inderdaad
een feature van firewire. USB heeft zoiets niet en daardoor
zal de hacktool van de overheid (zoals door jouw
verondersteld aanwezig) toch op een iets andere manier te
werk moeten gaan waardoor het wellicht toch iets moeilijker is.
05-03-2008, 21:17 door Anoniem
Hoe werkt dit dan, je sluit de firewire van je Pc/laptop met Linux aan op die van
de PC, start dat perl script en dan haalt hij de screensaver van het scherm of
reset hij het password van de local admin account (of de local user die op dat
moment is aangelogd) ? Maar als dat een AD account is, dan lijkt me dat toch
niet te werken...?
05-03-2008, 21:51 door Anoniem
Door Anoniem
Mooie hack dit, gelezen dat het met de direct memory access
van FW te maken heeft en dat ieder systeem met een firewire
poort hier kwetsbaar voor is. (OSX in ieder geval, Linux nog
niet gezien.)

Gelukkig hebben de meeste servers geen FW poort, maar ik ga
eens kijken of ik wat poorten kan disablen...
zoals al gemeld moet je je sowieso zorgen gaan maken zodra
iemand fysiek toegang tot een systeem heeft. dan kun je van
alles gaan proberen te doen, maar links om of rechts om is
toegang tot het systeem dan onvermijdelijk.
06-03-2008, 11:17 door Anoniem
He, gelukkig, de mechanismen van Microsoft werken weer optimaal.
1. negeren.
2. ontkennen
3. bagatelliseren ("het is geen bug maar een feature")
4. patch uitbrengen
07-03-2008, 07:59 door SirDice
Dit is een hardware issue..
Uit de presentatie van 2006:
In a nutshell
With Firewire, I can read and write main memory...
• ...without the OS being involved...
• ...because that's how it's meant to work.
10-03-2008, 17:53 door Anoniem
als je fysiek bij een pc kunt komen is 't kinderspel als je de juiste attributen
hebt,denk aan "ophcrack" en "active passwordchanger",so what's the
problem? Geen FireWire voor nodig!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.