Abo
  • Services:
Anzeige
Hauptquartier der NSA in Maryland
Hauptquartier der NSA in Maryland (Bild: Handout/Getty Images)

Snowden-Unterlagen: NSA entwickelt Bios-Trojaner und Netzwerk-Killswitch

Hauptquartier der NSA in Maryland
Hauptquartier der NSA in Maryland (Bild: Handout/Getty Images)

Beim Angriff auf kritische Infrastruktur für die digitale Kriegsführung setzt der US-Geheimdienst NSA auch auf Manipulation von Hardware auf technisch niedrigster Ebene. Die Agenten arbeiten seit Jahren an Software, die Festplatten, SSDs und Mainboards direkt infizieren kann.

Mindestens seit dem Jahr 2007 arbeitet die NSA an mehreren Projekten, um die Firmware von PC-Komponenten direkt angreifen zu können. Dies geht aus einem neuen Dokument (PDF) aus dem Fundus von Edward Snowden hervor, das der Spiegel veröffentlicht hat. Dabei handelt es sich um einen Plan für Projekte, für die der US-Geheimdienst Mitarbeiter auf Zeit gesucht hat.

Anzeige

Eines der Projekte ist Berserker, für das dem Dokument zufolge bereits vor acht Jahren ein "stabiler Kern" existierte. Berserker wird dort als "dauerhafte Hintertür, die ins Bios implantiert wird" beschrieben. Das Programm läuft dabei im System Management Mode (SMM) von x86-Prozessoren. Dies ist eine Betriebsart der CPUs, bei der eine Kombination aus Firmware im Prozessor (dem sogenannten Microcode) und dem Mainboard abseits von Betriebssystemen und Treibern vollen Zugriff auf den Hauptspeicher des Rechners hat.

Berserker könnte damit dazu eingesetzt werden, einen Rechner unsichtbar für Antivirenprogramme und andere Schutzmechanismen auszuspionieren. Daher arbeitet die NSA den Unterlagen zufolge auch daran, "parasitäre Treiber" für Netzwerkkarten zu schreiben, die von Berserker angesprochen werden können. Es wäre damit wohl möglich, Inhalte aus einem PC direkt auszulesen und per Internet zu verschicken.

Direktes Auslesen des RAM

Vor Schutzprogrammen versteckt sich Berserker nicht nur durch seine Integration im Bios, sondern auch, indem es den Windows-Kernel, Treiber und Anwendungen inspizieren kann. Dafür gab es spätestens 2007 - aus diesem Jahr stammt das Dokument - einen Prototyp der Software für Windows 7, der auch auf Windows XP und Windows Server 2008 umgesetzt werden sollte. Bei bestimmten, namentlich nicht genannten Linux-Versionen war es über Berserker damals auch schon möglich, Programme in das Betriebssystem einzuschleusen. Beim von der NSA mit entwickelten Selinux klappte das aber damals noch nicht. Installiert werden kann Berserker unter anderem von einem Windows-Programm, das die NSA für das Beschreiben des Bios entwickelt hat.

Solche Malware, die in der vom Nutzer kaum änderbaren Firmware von PCs verankert ist, wird seit Jahren kontrovers diskutiert. Symantec hatte 2011 einen Schädling namens Membroni entdeckt, der sich im Bios festsetzen konnte. 2013 gab es dann Berichte über eine Art Super-Trojaner, der Badbios genannt wurde. Er soll sogar in der Lage gewesen sein, ohne jegliche Netzwerkverbindung Daten zu verschicken und damit den Air Gap zu überwinden. Sicherheitsforscher bezweifelten damals die reale Existenz und Funktionalität solcher Malware, hielten es aber prinzipiell für möglich, sie zu konstruieren.

Firmware-Implantate für Festplatten und SSDs 

eye home zur Startseite
bofhl 26. Jan 2015

Letztlich ist es reine Definitionssache was "man" unter Rechtsstaat versteht: die USA...

DY 21. Jan 2015

Wir müssen endlich den Arsch in die Hose kriegen, den Rücken mal kurz durchstrecken und...

jose.ramirez 20. Jan 2015

Dann muss man halt eine dedizierte Netzwerkkarte verwenden worauf der SOC kein Zugriff...

Cerdo 20. Jan 2015

Wäre es eigentlich möglich, dass das BIOS komplett auf ROMs läuft? Dann kann man daran ja...

Felix_Keyway 20. Jan 2015

Die Mehrheit der Mainboard Firmware ist schon sehr längerem ein UEFI, gibt sich nie nicht...



Anzeige

Stellenmarkt
  1. Arnold & Richter Cine Technik GmbH & Co. Betriebs KG, München
  2. weil engineering gmbh, Müllheim
  3. SICK AG, Waldkirch bei Freiburg im Breisgau
  4. Bosch Service Solutions Magdeburg GmbH, Magdeburg


Anzeige
Top-Angebote
  1. (heute u. a. Samsung Galaxy S8 499,00€, PS4 inkl. FIFA 18 und 2 Controllern 279,00€)
  2. 44,99€ statt 60,00€

Folgen Sie uns
       


  1. SuperSignal

    Vodafone Deutschland schaltet Smart-Cells ab

  2. Top Gun 3D

    Mit VR-Headset kostenlos ins Kino

  3. Übernahme

    Marvell kauft Cavium für 6 Milliarden US-Dollar

  4. Wilhelm.tel

    Weiterer Kabelnetzbetreiber schaltet Analog-TV ab

  5. Grafiktreiber

    AMDs Display-Code in Linux-Kernel aufgenommen

  6. Oneplus 5T im Test

    Praktische Änderungen ohne Preiserhöhung

  7. Vito, Sprinter, Citan

    Mercedes bringt Lieferwagen als Elektrofahrzeuge heraus

  8. JoltandBleed

    Oracle veröffentlicht Notfallpatch für Universitäts-Software

  9. Medion Akoya P56000

    Aldi-PC mit Ryzen 5 und RX 560D kostet 600 Euro

  10. The Update Aquatic

    Minecraft bekommt Klötzchendelfine



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Universal Paperclips: Mit ein paar Sexdezillionen Büroklammern die Welt erobern
Universal Paperclips
Mit ein paar Sexdezillionen Büroklammern die Welt erobern
  1. Disney Marvel Heroes wird geschlossen
  2. Starcraft 2 Blizzard lästert über Pay-to-Win in Star Wars Battlefront 2
  3. Free to Play World of Tanks bringt pro Nutzer und Monat 3,30 Dollar ein

Star Wars Battlefront 2 im Test: Filmreife Sternenkrieger
Star Wars Battlefront 2 im Test
Filmreife Sternenkrieger
  1. Star Wars EA entfernt Mikrotransaktionen aus Battlefront 2
  2. Electronic Arts Community empört über freischaltbare Helden in Battlefront 2
  3. Star Wars Mächtiger Zusatzinhalt für Battlefront 2 angekündigt

Coffee Lake vs. Ryzen: Was CPU-Multitasking mit Spielen macht
Coffee Lake vs. Ryzen
Was CPU-Multitasking mit Spielen macht
  1. Custom Foundry Intel will 10-nm-Smartphone-SoCs ab 2018 produzieren
  2. ARM-Prozessoren Macom verkauft Applied Micro
  3. Apple A11 Bionic KI-Hardware ist so groß wie mehrere CPU-Kerne

  1. Re: Wie gehts eigentlich der Java Version?

    Cystasy | 22:17

  2. Re: Tesla Model 3 ist 100x besser

    Jolla | 22:16

  3. mit 136 PS nur 155 Km/h?

    User_x | 22:16

  4. Re: Öhm. Wieso

    uschatko | 22:14

  5. Re: Lags am Familiennachzug?

    quineloe | 22:09


  1. 17:26

  2. 17:02

  3. 16:21

  4. 15:59

  5. 15:28

  6. 15:00

  7. 13:46

  8. 12:50


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel