Se connecter avec
S'enregistrer | Connectez-vous

Mebromi : le virus qui remplace votre BIOS

Dernière réponse : dans Les news : vos réactions
Lassé par la pub ? Créez un compte

"Reste un problème : la désinfection. Le classique formatage complet n'a aucun effet et il est donc nécessaire de flasher le BIOS avec une version « propre », en espérant qu'elle existe"

C'est justement ce que j'allais dire : si formater le dd ne sert à rien vu que c'est le BIOS qui est atteint la seule parade est d'aller chercher un nouveau BIOS sain. Bref pas de quoi avoir peur en soit face a ce genre de menaces, faut juste avoir des outils permettant de dire si le BIOS est "infecté" (même si dans ce cas là on ne dit pas infecter)
shooby a édité ce message

shooby a dit :
"Reste un problème : la désinfection. Le classique formatage complet n'a aucun effet et il est donc nécessaire de flasher le BIOS avec une version « propre », en espérant qu'elle existe"

C'est justement ce que j'allais dire : si formater le dd ne sert à rien vu que c'est le BIOS qui est atteint la seule parade est d'aller chercher un nouveau BIOS sain. Bref pas de quoi avoir peur en soit face a ce genre de menaces, faut juste avoir des outils permettant de dire si le BIOS est "infecté" (même si dans ce cas là on ne dit pas infecter)


Je pense justement l'inverse : si on flash un nouveau bios a partir du PC sur lequel un bios infesté est en mémoire, comment savoir si celui n'intercepte pas la tentative de flashage. Combiné avec de la virtualisation à la bluepill, et c'est pas gagné. A part démonter la puce ROM du bios et la flasher sur un ordi sain...:heink: 

tantal_fr a dit :
10782561,6,129460 a dit :
"Reste un problème : la désinfection. Le classique formatage complet n'a aucun effet et il est donc nécessaire de flasher le BIOS avec une version « propre », en espérant qu'elle existe"

C'est justement ce que j'allais dire : si formater le dd ne sert à rien vu que c'est le BIOS qui est atteint la seule parade est d'aller chercher un nouveau BIOS sain. Bref pas de quoi avoir peur en soit face a ce genre de menaces, faut juste avoir des outils permettant de dire si le BIOS est "infecté" (même si dans ce cas là on ne dit pas infecter)


Je pense justement l'inverse : si on flash un nouveau bios a partir du PC sur lequel un bios infesté est en mémoire, comment savoir si celui n'intercepte pas la tentative de flashage. Combiné avec de la virtualisation à la bluepill, et c'est pas gagné. A part démonter la puce ROM du bios et la flasher sur un ordi sain...:heink: 


Bein heureusement que pour le moment ce type de menace ne touche qu'une partie infime de PC, et qu'il suffit d'avoir une version 64 bits d'un OS ou encore un UEFI (ce qui est en cours de généralisation) pour que celle-ci ne nous touche pas. Mais après, si les autres élimine ces limitations ?

Les constructeurs de cartes-mères devraient revenir au concept d'il y a quelques années où il était nécessaire de positionner un strap avant de lancer la mise à jour du bios. Cette démarche supprimerait la possibilité de mise à jour du bios intempestive ...
Lassé par la pub ? Créez un compte