Das ist mal eine richtig Cyberpunkige (genre, nicht spiel) lücke. Irgendwie cool, elegant und sehr uncool zugleich XD
Ob gewollt oder nicht, dass man nur an einer stelle ansetzen muss um praktisch alle mechanismen zur speichersicherheit zu umgehen ist mehr offenes garagentor als hintertür.
Augen1337 schrieb:
Verstehe zu wenig davon. Wenn man sowieso schon höchte Rechte im OS erlangt hat, wozu dieser Angriff genau?
naja, im prinzip kann man mit sowas persistente änderungen am system vornehmen. einmal schadsoftware mit sowas ins system eingebracht (firmware, die ganzen cpu internen 'sicherheits'prozessoren ob sie nun psp, tpm oder intel management engine heißen) kannst du danach das OS neu installieren so viel du willst, du wirst die schadsoftware nicht los und kannst sie ohne solche tricks nicht mal sehen. einmal an allen virenscannern vorbei.
speziell und höhere einstiegshürde als ein exploit per javascript, aber findet sicher auch seine anwendung und sei es als sport für hacker, gleich welche farbe deren hut hat
praktisches beispiel? schulrechner, einmal vom usb stick gebootet und theoretisch kann man dann sicherungssysteme des installierten systems umgehen, abschalten etc. oder einfach nur das nervige hintergrundbild gegen etwas eigenes austauschen ohne dass der admin je versteht wieso.
die möglichkeiten für anwaltskanzleien, behörden und industriespionage sind sicher auch interessant genug dass ein geheimdienst dafür auch mal einen IT ausstatter gründen könnte.
müssen ja nicht immer pager mit sprengstoff sein.