Het is vervelend als een website door een DoS-aanval onbereikbaar is, het wordt pas ernstig als de webserver vanwege een aanval moet worden vervangen. Een onderzoeker van HP heeft een tool ontwikkeld waarmee hij hardware permanent kan uitschakelen, ook wel een Permanent Denial-of-Service (PDoS) genoemd. Criminelen zouden de aanval kunnen gebruiken om bedrijven af te persen. Daarnaast heeft PDoS als bijkomend voordeel dat het voor de aanvaller goedkoper is dan een traditionele DDoS-aanval en voor het slachtoffer juist veel meer schade oplevert.
Tijdens de komende EUSecWest conferentie demonstreert Rich Smith zijn PhlashDance tool, die alle aanwezige firmware en update tools overschrijft. De tool is ook tegen embedded apparaten in te zetten, die vaak vergeten worden als het gaat om beveiliging. Naast het feit dat ze niet altijd gepatcht of geaudit worden, hebben ze wel met beveiligingslekken op applicatieniveau te maken. Denk bijvoorbeeld aan een remote management interface of remote firmware update, waar de tool misbruik van maakt. Smith is nog niet bekend met firmware aanvallen in het wild en is ook niet van plan hier aan bij te dragen. Zijn tool zal niet beschikbaar voor het publiek worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.