Петр Баня и его Kon-Boot

Петр Баня и его Kon-Boot
Первые три из Десяти Незыблемых Законов Безопасности гласят, что компьютер больше не принадлежит владельцу, если:
  1. злоумышленнику удалось выполнить на нем вредоносный код, либо склонить к этому владельца;
  2. злоумышленнику удалось внести изменения в ОС (вероятно, в следствие п. 1);
  3. злоумышленник обладает физическим доступом к компьютеру.
Десятый закон, в свою очередь, лаконично подчеркивает, что технологии - не панацея.

Выпущенная на волюсовсем недавно утилита Kon-Boot представляет собой загрузочный образ, устанавливающий руткит перед началом работы основной ОС. После того, как ОС загрузится, руткит предоставляет пользователю возможность войти в систему с административными правами. На данный момент поддерживаются практически все релизы Windows и ряд Linux-дистрибутивов. Вот демонстрация работы утилиты с BackTrack4 Beta на базе Ubuntu 8.10



Работу с preboot-шифрованием диска я еще не проверял, но обязательно сделаю это после праздников. Тестируем и наслаждаемся! Но пароль на CMOS и загрузку только с HDD я бы рекомендовал установить.

Updated. Bitlocker обнаруживает изменения в загрузочном секторе и предлагает продолжить с предоставлением ключей шифрования. То есть в принципе защищает - с ключами нам и Kon-Boot не понадобился бы.

Updated. TrueCrypt System Encryption жалуется на изменения в BIOS и отказывается загружаться. Да здравствует Open Source.

Updated. CheckPoint FDE aka Pointsec PCв режиме Windows-аутентификации ничего не замечает и как ни в чем не бывало грузит ОС, после чего Kon-Boot предоставляет доступ к любой локальной УЗ без пароля.
rootkit kon-boot
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хочешь поговорить с хакерами, профессорами и разработчиками не в чатике, а глаза в глаза?

Приезжай на Positive Hack Days Fest* 22–24 мая в Москве — здесь кибербез выходит в офлайн.

*Фест. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


Vlad Styran

информационно. безопасно.*