Abo
  • Services:

Snowden-Unterlagen: NSA entwickelt Bios-Trojaner und Netzwerk-Killswitch

Beim Angriff auf kritische Infrastruktur für die digitale Kriegsführung setzt der US-Geheimdienst NSA auch auf Manipulation von Hardware auf technisch niedrigster Ebene. Die Agenten arbeiten seit Jahren an Software, die Festplatten, SSDs und Mainboards direkt infizieren kann.

Artikel veröffentlicht am ,
Hauptquartier der NSA in Maryland
Hauptquartier der NSA in Maryland (Bild: Handout/Getty Images)

Mindestens seit dem Jahr 2007 arbeitet die NSA an mehreren Projekten, um die Firmware von PC-Komponenten direkt angreifen zu können. Dies geht aus einem neuen Dokument (PDF) aus dem Fundus von Edward Snowden hervor, das der Spiegel veröffentlicht hat. Dabei handelt es sich um einen Plan für Projekte, für die der US-Geheimdienst Mitarbeiter auf Zeit gesucht hat.

Inhalt:
  1. Snowden-Unterlagen: NSA entwickelt Bios-Trojaner und Netzwerk-Killswitch
  2. Firmware-Implantate für Festplatten und SSDs

Eines der Projekte ist Berserker, für das dem Dokument zufolge bereits vor acht Jahren ein "stabiler Kern" existierte. Berserker wird dort als "dauerhafte Hintertür, die ins Bios implantiert wird" beschrieben. Das Programm läuft dabei im System Management Mode (SMM) von x86-Prozessoren. Dies ist eine Betriebsart der CPUs, bei der eine Kombination aus Firmware im Prozessor (dem sogenannten Microcode) und dem Mainboard abseits von Betriebssystemen und Treibern vollen Zugriff auf den Hauptspeicher des Rechners hat.

Berserker könnte damit dazu eingesetzt werden, einen Rechner unsichtbar für Antivirenprogramme und andere Schutzmechanismen auszuspionieren. Daher arbeitet die NSA den Unterlagen zufolge auch daran, "parasitäre Treiber" für Netzwerkkarten zu schreiben, die von Berserker angesprochen werden können. Es wäre damit wohl möglich, Inhalte aus einem PC direkt auszulesen und per Internet zu verschicken.

Direktes Auslesen des RAM

Vor Schutzprogrammen versteckt sich Berserker nicht nur durch seine Integration im Bios, sondern auch, indem es den Windows-Kernel, Treiber und Anwendungen inspizieren kann. Dafür gab es spätestens 2007 - aus diesem Jahr stammt das Dokument - einen Prototyp der Software für Windows 7, der auch auf Windows XP und Windows Server 2008 umgesetzt werden sollte. Bei bestimmten, namentlich nicht genannten Linux-Versionen war es über Berserker damals auch schon möglich, Programme in das Betriebssystem einzuschleusen. Beim von der NSA mit entwickelten Selinux klappte das aber damals noch nicht. Installiert werden kann Berserker unter anderem von einem Windows-Programm, das die NSA für das Beschreiben des Bios entwickelt hat.

Stellenmarkt
  1. Robert Bosch GmbH, Leonberg
  2. Rödl & Partner, Nürnberg

Solche Malware, die in der vom Nutzer kaum änderbaren Firmware von PCs verankert ist, wird seit Jahren kontrovers diskutiert. Symantec hatte 2011 einen Schädling namens Membroni entdeckt, der sich im Bios festsetzen konnte. 2013 gab es dann Berichte über eine Art Super-Trojaner, der Badbios genannt wurde. Er soll sogar in der Lage gewesen sein, ohne jegliche Netzwerkverbindung Daten zu verschicken und damit den Air Gap zu überwinden. Sicherheitsforscher bezweifelten damals die reale Existenz und Funktionalität solcher Malware, hielten es aber prinzipiell für möglich, sie zu konstruieren.

Firmware-Implantate für Festplatten und SSDs 
  1. 1
  2. 2
  3.  


Anzeige
Blu-ray-Angebote
  1. 4,99€
  2. (2 Monate Sky Ticket für nur 4,99€)
  3. (u. a. Der Marsianer, Spaceballs, Titanic, Batman v Superman)

bofhl 26. Jan 2015

Letztlich ist es reine Definitionssache was "man" unter Rechtsstaat versteht: die USA...

DY 21. Jan 2015

Wir müssen endlich den Arsch in die Hose kriegen, den Rücken mal kurz durchstrecken und...

jose.ramirez 20. Jan 2015

Dann muss man halt eine dedizierte Netzwerkkarte verwenden worauf der SOC kein Zugriff...

Cerdo 20. Jan 2015

Wäre es eigentlich möglich, dass das BIOS komplett auf ROMs läuft? Dann kann man daran ja...

Felix_Keyway 20. Jan 2015

Die Mehrheit der Mainboard Firmware ist schon sehr längerem ein UEFI, gibt sich nie nicht...


Folgen Sie uns
       


Wacom Intuos im Test

Das Wacom Intuos ist klein und kompakt - fast schon untypisch für Wacom-Geräte. Gerade angehende digitale Künstler freuen sich über die präzise Stifteingabe zu einem erschwinglichen Preis. Allerdings gibt es auch Nachteile - weniger Makrotasten und fehlende Touch-Eingabe gehören dazu.

Wacom Intuos im Test Video aufrufen
Thermalright ARO-M14 ausprobiert: Der den Ryzen kühlt
Thermalright ARO-M14 ausprobiert
Der den Ryzen kühlt

Mit dem ARO-M14 bringt Thermalright eine Ryzen-Version des populären HR-02 Macho Rev B. Der in zwei Farben erhältliche CPU-Kühler leistet viel und ist leise, zudem hat Thermalright die Montage etwas verbessert.
Ein Hands on von Marc Sauter


    Physik: Maserlicht aus Diamant
    Physik
    Maserlicht aus Diamant

    Ein Stickstoff-Fehlstellen-basierter Maser liefert kontinuierliche und kohärente Mikrowellenstrahlung bei Raumtemperatur. Eine mögliche Anwendung ist die Kommunikation mit Satelliten.
    Von Dirk Eidemüller

    1. Colorfab 3D-gedruckte Objekte erhalten neue Farbgestaltung
    2. Umwelt China baut 100-Meter-Turm für die Luftreinigung
    3. Crayfis Smartphones sollen kosmische Strahlung erfassen

    God of War im Test: Der Super Nanny
    God of War im Test
    Der Super Nanny

    Ein Kriegsgott als Erziehungsberechtigter: Das neue God of War macht nahezu alles anders als seine Vorgänger. Neben Action bietet das nur für die Playstation 4 erhältliche Spiel eine wunderbar erzählte Handlung um Kratos und seinen Sohn Atreus.
    Von Peter Steinlechner

    1. God of War Papa Kratos kämpft ab April 2018

      •  /