<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; BIOS</title> <atom:link href="http://www.dragonjar.org/tag/bios/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Problema de Seguridad en BIOS de Boards Intel</title><link>http://www.dragonjar.org/problema-de-seguridad-en-bios-de-boards-intel.xhtml</link> <comments>http://www.dragonjar.org/problema-de-seguridad-en-bios-de-boards-intel.xhtml#comments</comments> <pubDate>Thu, 30 Jul 2009 03:54:35 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[2009]]></category> <category><![CDATA[Alexander Tereshkin and Rafal Wojtczuk]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[BIOS]]></category> <category><![CDATA[Intel]]></category> <category><![CDATA[Invisible Things Lab]]></category> <category><![CDATA[joanna rutkowska]]></category> <category><![CDATA[Memoria]]></category> <category><![CDATA[Papers]]></category> <category><![CDATA[Rafal Wojtczuk and Alexander Tereshkin]]></category> <category><![CDATA[Rafal Wojtczuk and Joanna Rutkowska]]></category> <category><![CDATA[Rootkit]]></category> <category><![CDATA[Rootkits]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2859</guid> <description><![CDATA[Desde finales del año pasado la empresa de seguridad Informática Invisible Things Lab ha estado &#8220;jugando&#8221; últimamente con la seguridad introducida por intel en algunos de sus productos y han conseguido saltar la validación de la tecnología TXT (Trusted Execution Technology) que, en teoría impide la ejecución de código malicioso en el equipo sin tener [...]]]></description> <content:encoded><![CDATA[<p>Desde finales del año pasado la empresa de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> Informática <a
href="http://invisiblethingslab.com">Invisible Things Lab</a> ha estado &#8220;jugando&#8221; últimamente con la seguridad introducida por <a
href="http://www.dragonjar.org/tag/intel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Intel">intel</a> en algunos de sus productos  y han conseguido saltar la validación de la tecnología TXT (Trusted Execution Technology) que, en teoría impide la ejecución de código malicioso en el equipo sin tener antivirus instalado, lograron realizar CPU Cache Poisoning y <a
href="http://www.dragonjar.org/memorias-del-black-hat-usa-2009.xhtml">en el ultimo black hat</a> mostraron como Atacar la <a
href="http://www.dragonjar.org/tag/bios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BIOS">BIOS</a> de algunas Boards Intel, permitiendo mediante un sofisticado ataque de heap  overﬂow realizar un reflasheo de la misma.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://farm4.static.flickr.com/3597/3781608381_a7ca4dda96.jpg" alt="3781608381 a7ca4dda96 Problema de Seguridad en BIOS de Boards Intel"  title="Problema de Seguridad en BIOS de Boards Intel" /></p><p>Este ultimo problema de seguridad descubierto por <a
href="http://invisiblethingslab.com">Invisible Things Lab</a> permite a un usuario tomar el control absoluto de la máquina sin que el usuario o el mismo sistema pueda darse cuenta, debido a una falla en la BIOS de algunas de placas madres Intel.<span
id="more-2859"></span></p><p>Intel ha reconocido esto fallo en la BIOS de sus boards, las cuales son utilizadas en equipos de escritorio y en servidores, según la compañía hasta el momento no se conoce de algún caso en que el fallo haya sido aprovechado, por lo que recomiendan realizar una actualización de la BIOS de todas las placas madres que se han visto afectadas.</p><p>Si tienes alguna de estas boards de intel para escritorio</p><p>D5400XS<br
/> DX58SO<br
/> DX48BT2<br
/> DX38BT<br
/> DP45SG<br
/> DQ45CB<br
/> DQ45EK<br
/> DQ43AP<br
/> DB43LD<br
/> DG41MJ<br
/> DG41RQ<br
/> DG41TY<br
/> DG45ID<br
/> DG45FC<br
/> DG43NB<br
/> DP43TF<br
/> DQ35JO<br
/> DQ35MP<br
/> DG33BU<br
/> DG33FB<br
/> DG33TL<br
/> DP35DP<br
/> D945GSEJT<br
/> D945GCLF<br
/> D945GCLF2</p><p>O alguna de estas boards para servidores de intel:</p><p>3000<br
/> S3200<br
/> S5000<br
/> S5400 y S5500.</p><p>Es mas que recomendable que actualices tu BIOS para no ser victima de este tipo de ataques.</p><p>Si quieres ver los <a
href="http://www.dragonjar.org/tag/papers" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Papers">papers</a> y diapositivas de las investigaciones realizadas por <a
href="http://invisiblethingslab.com">Invisible Things Lab</a> , aquí te las dejo:</p><blockquote><p><strong>Attacking Intel® Trusted Execution Technology (Black Hat DC, Feb 2009)</strong><br
/> by Rafal Wojtczuk and <a
href="http://www.dragonjar.org/tag/joanna-rutkowska" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con joanna rutkowska">Joanna Rutkowska</a></p><p><strong>Press releases:</strong> Announcement PR (<a
title="http://invisiblethingslab.com/press/itl-press-2009-01.pdf" href="http://invisiblethingslab.com/press/itl-press-2009-01.pdf">PDF</a>), Post-conference PR (<a
title="http://invisiblethingslab.com/press/itl-press-2009-02.pdf" href="http://invisiblethingslab.com/press/itl-press-2009-02.pdf">PDF</a>)<br
/> <strong>Blog commentary:</strong> <a
title="http://theinvisiblethings.blogspot.com/2009/01/attacking-intel-trusted-execution.html" href="http://theinvisiblethings.blogspot.com/2009/01/attacking-intel-trusted-execution.html">announcement</a><br
/> <strong>Paper &amp; Slides:</strong> Paper (<a
title="http://invisiblethingslab.com/resources/bh09dc/Attacking Intel TXT - paper.pdf" href="http://invisiblethingslab.com/resources/bh09dc/Attacking%20Intel%20TXT%20-%20paper.pdf">PDF</a>), Slides (<a
title="http://invisiblethingslab.com/resources/bh09dc/Attacking Intel TXT - slides.pdf" href="http://invisiblethingslab.com/resources/bh09dc/Attacking%20Intel%20TXT%20-%20slides.pdf">PDF</a>), Slides (<a
title="http://invisiblethingslab.com/resources/bh09dc/Attacking Intel TXT - slides.key.zip" href="http://invisiblethingslab.com/resources/bh09dc/Attacking%20Intel%20TXT%20-%20slides.key.zip">Keynote</a>), Slides (<a
title="http://invisiblethingslab.com/resources/bh09dc/Attacking Intel TXT - slides.mov" href="http://invisiblethingslab.com/resources/bh09dc/Attacking%20Intel%20TXT%20-%20slides.mov">MOV</a>)<br
/> <strong>Code: </strong>[to be published once Intel patches the firmware]</p></blockquote><blockquote><p><strong>Attacking SMM Memory via Intel® CPU Cache Poisoning (March 2009)</strong><br
/> by <a
href="http://www.dragonjar.org/tag/rafal-wojtczuk-and-joanna-rutkowska" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Rafal Wojtczuk and Joanna Rutkowska">Rafal Wojtczuk and Joanna Rutkowska</a></p><p><strong>Paper: </strong><a
title="http://invisiblethingslab.com/resources/misc09/smm_cache_fun.pdf" href="http://invisiblethingslab.com/resources/misc09/smm_cache_fun.pdf">PDF</a><br
/> <strong>Blog commentary: </strong><a
title="http://theinvisiblethings.blogspot.com/2009/03/independent-attack-discoveries.html" href="http://theinvisiblethings.blogspot.com/2009/03/independent-attack-discoveries.html">announcement</a><br
/> <strong>Code: </strong><a
title="http://invisiblethingslab.com/resources/misc09/o68-2.tgz" href="http://invisiblethingslab.com/resources/misc09/o68-2.tgz">here</a></p></blockquote><blockquote><p><strong>Attacking Intel® BIOS (Black Hat USA, July 2009)</strong><br
/> by <a
href="http://www.dragonjar.org/tag/rafal-wojtczuk-and-alexander-tereshkin" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Rafal Wojtczuk and Alexander Tereshkin">Rafal Wojtczuk and Alexander Tereshkin</a></p><p><strong>Press releases:</strong> <a
title="http://invisiblethingslab.com/press/itl-press-2009-03.pdf" href="http://invisiblethingslab.com/press/itl-press-2009-03.pdf">PDF</a><br
/> <strong>Blog commentary:</strong> <a
title="http://theinvisiblethings.blogspot.com/2009/06/quest-to-core.html" href="http://theinvisiblethings.blogspot.com/2009/06/quest-to-core.html">announcement</a><br
/> <strong>Slides: </strong><a
title="http://invisiblethingslab.com/resources/bh09usa/Attacking Intel BIOS.pdf" href="http://invisiblethingslab.com/resources/bh09usa/Attacking%20Intel%20BIOS.pdf">PDF</a><br
/> <strong>Code: </strong>[Coming soon]</p></blockquote><blockquote><p><strong>Introducing Ring -3 <a
href="http://www.dragonjar.org/tag/rootkits" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Rootkits">Rootkits</a> (Black Hat USA, July 2009)</strong><br
/> by <a
href="http://www.dragonjar.org/tag/alexander-tereshkin-and-rafal-wojtczuk" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Alexander Tereshkin and Rafal Wojtczuk">Alexander Tereshkin and Rafal Wojtczuk</a></p><p><strong>Press releases: </strong><a
title="http://invisiblethingslab.com/press/itl-press-2009-03.pdf" href="http://invisiblethingslab.com/press/itl-press-2009-03.pdf">PDF</a><br
/> <strong>Slides: </strong><a
title="http://invisiblethingslab.com/resources/bh09usa/Ring -3 Rootkits.pdf" href="http://invisiblethingslab.com/resources/bh09usa/Ring%20-3%20Rootkits.pdf">PDF</a></p></blockquote><p><strong>Mas Información y Actualización de BIOS:</strong></p><p><a
href="http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00018&amp;languageid=en-fr&amp;cid=rss-172465-c1-236761" target="_blank">Intel® Desktop and Intel® Server Boards Privilege Escalation</a></p><div
id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">Cache Poisoning</div><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml" title="Memorias del Black Hat USA 2010">Memorias del Black Hat USA 2010</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/problema-de-seguridad-en-bios-de-boards-intel.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> <enclosure
url="http://invisiblethingslab.com/resources/bh09dc/Attacking%20Intel%20TXT%20-%20slides.mov" length="85348930" type="video/quicktime" /> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 5/20 queries in 0.180 seconds using disk: basic
Object Caching 621/647 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 16:44:02 -->
