RootKit de BIOS viene pre-cargado en 60% de las portátiles nuevas.
Joel Barrios Dueñas, 31/07/2009, 13:45. 1,885 lecturas.
Los investigadores Alfredo Ortega y Anibal Sacco, de la compañía Core Security Technologies, han descubierto una vulnerabilidad en el equipamiento lógico (software) para la prevención de robos y extravíos. Esta es una aplicación que trabaja a nivel del BIOS y que hace llamadas a casa para solicitar instrucciones en caso de la la portátil se hubiese perdido o hubiese sido robada. Sin embargo, lo que la aplicación considera como casa es algo que puede modificarse cuando se requiere. Esto mismo es lo que permite la creación de equipamiento lógico maligno (software) capaz de «infectar el BIOS con código persistente que sobrevive a los reinicios e intentos de actualización/reemplazo de BIOS.» Muchos modelos de computadoras portátiles de Dell, Lenovo, HP, Toshiba, Asus, y muchos otros fabricantes más, son afectados por este problema. Fuente: Slashdot.












