El "chip BIOS" de tu PC puede estar controlándote

Quería saber si este artículo podría tener razón, o simplemente son especulaciones que no llevan a ninguna parte; yo no poseo un gran conocimiento de informática, así que posteo el artículo para que opineis sobre él.

Salu2

Recientemente expertos en seguridad informática han expuesto públicamente cómo funciona el sistema comercialmente denominado "CompuTrace" y que originalmente es un Software "antirobo". Han demostrado en la conferencia hacker "Hat Black" cómo la mayoría de los BIOS populares (AMI, Award, Phoenix) pueden estar infectados fácilmente por un virus Rootkit (un programa que se oculta ante el Sistema Operativo siendo casi indetectable e imperceptible) contenido en la memoria del BIOS, el virus es persistente contra los típicos "formateos".

El título de este artículo va a sonar paranoico para el clásico perfil del usuario medio de Internet: Escéptico, exhibicionista, confiado, fan, consumista, conformista, dependiente, etc. Según ellos (la gran mayoría) en la nueva moral “moderna” la privacidad debe morir… Y todo el mundo debe estar registrado con nombre, apellido, foto, y todos sus datos personales, junto a sus amigos en alguna “Red Social”, si no, claro, no queremos ser unos “marginados fuera del sistema”. Indirectamente, según la nueva moral, todo aquél que quiera privacidad es un potencial “terrorista”.

Ojalá lo que yo escribiese fuera de Ciencia Ficción, o estuviera equivocado. (Uno muchas veces se equivoca). Pero en esta temática sobre la cual escribo (política y tecnología) el tiempo y la experiencia no hacen más que demostrar y confirmar la información o los ensayos que vengo publicando en la red.

En este caso, para el lector no informático o tecnofóbico: Nos referimos con BIOS al Software esencial de toda computadora/ordenador, el cual esta grabado en una memoria o chip de todas las mismas, y cuya función es elemental: la de encender y reconocer el hardware de todas las PC, siendo lo primero que se ejecuta.

Recientemente, unos expertos en seguridad argentinos han mostrado en conferencias públicas cómo funciona el sistema comercialmente denominado “CompuTrace” y que originalmente es un Software “antirobo”. En pocas palabras, han mostrado públicamente cómo la mayoría de los BIOS populares (AMI, Award, Phoenix) pueden estar infectados fácilmente por un virus Rootkit (un Software que se oculta ante el Sistema Operativo siendo casi indetectable e imperceptible) contenido en la memoria del BIOS. Eso haría al virus persistente contra los típicos formateos de un disco rígido; el virus enviaría información conectándose a una casa central, monitoreando la IP(dirección única en Internet) entre otra información y, probablemente, dando control remoto a los agentes.

Esta tecnología esta patentada por EEUU, teniendo en cuenta las leyes antidemocráticas que hay allí (como la de las puertas traseras como requisito legal), es un dato importante.

Esta línea es experimental, sólo la incluí para que sepan que la verdadera fuente de este artículo es http:///www.estrellaroja.info

Lo peligroso: Este sistema comenzó a implementarse MASIVAMENTE en las PC y portatiles Notebook’s. Quedando activado o estando ahí posibilitando fácilmente su activación y dejando vulnerable la privacidad de dicha máquina. El mismo virus rootkit es independiente del Sistema Operativo. La pregunta inevitable, ¿la información de pueblos enteros, de Estados soberanos puede ser fácilmente también afectadas por este método?

A estilo “bonustrack”, informar también: Emails encritpados gratuitos serían una trampa, era un poco “sospechoso” (de trampa) los servicios de Correo encriptado como Hushmail o S-mail, estarían TAMBIÉN [0] siendo controlados por la NSA [1]. Como también Google estaría empezando a ser informadora de esta agencia [2].

Cuba ya se ha puesto a la defensiva contra el plan imperialista de “exportación de Facebook/MSN” [3], aunque el ALBA recientemente sufre una operación de prensa contra Chávez relacionada con “la censura de Internet”- EEUU: Campaña contra Chávez e Internet http://www.europapress.es/internacional ... 33647.html

China ha denunciado a EEUU: http://www.jornada.unam.mx/2010/03/13/i ... e=016n1mun

Información utilizable para la desactivación del BIOS RootKit: http://corelabs.coresecurity.com/index. ... he_Rootkit

Fuentes:

http://blog.segu-info.com.ar/2009/11/nu ... le-al.html http://corelabs.coresecurity.com/index. ... S_rootkits

Otros enlaces de interés:

[0]http://blog.smaldone.com.ar/2007/01/15/microsoft-y-la-nsa-2da-parte/ [1]http://alt1040.com/2010/02/google-pide-ayuda-a-la-nsa-o-de-como-firmamos-un-pacto-con-el-diablo [2]http://blog.segu-info.com.ar/2007/12/cryptome-la-nsa-controla-servicios-de.html [3]http://alt1040.com/2010/03/cuba-se-opone-a-la-importacion-de-software-de-estados-unidos

http:///www.estrellaroja.info


Link
Pues nada otra cosa más para el hilo de las conspiraciones XD
Tonterías, sería el mayor escándalo en la historia de la informática y lo verías hasta en los telediarios.

Que se les haya podido pasar y sea verdad que alguna placa lo tiene (creo que se han encontrado virus hasta en cargadores USB) tiene un pase, que lo tengan todos los PCs del mundo no.


Saludos
Pero es que en el momento que hay direfentes SO y que no todos son iguales aunque sean de Windows es una gilipollez como un templo esto.
Y además que capacidad puede tener ¿1KB? La justa para buscar el SO y cargarlo en RAM, y cuanto puede ocupar el rootkit ese, seguro que mas que la BIOS.
dark_hunter escribió:Tonterías, sería el mayor escándalo en la historia de la informática y lo verías hasta en los telediarios.

No xD
montal escribió:
dark_hunter escribió:Tonterías, sería el mayor escándalo en la historia de la informática y lo verías hasta en los telediarios.

No xD

Si.

Como dice el compañero de arriba se necesitan unos pocos cientos de bytes mas para almacenar un programa que conecte a internet y mande datos, a parte eso de que sea independiente del sistema operativo es una chorrada, a no ser que me digas que está programado en java o algún lenguaje multiplataforma, lo cual es imposible porque volvemos al punto uno.
montal escribió:
dark_hunter escribió:Tonterías, sería el mayor escándalo en la historia de la informática y lo verías hasta en los telediarios.

No xD

¿No por qué? xD

En el caso de que se pudiera crear un backdoor que estuviera en todos los PCs sería un escándalo.


Saludos
dark_hunter escribió:
montal escribió:
dark_hunter escribió:Tonterías, sería el mayor escándalo en la historia de la informática y lo verías hasta en los telediarios.

No xD

¿No por qué? xD

En el caso de que se pudiera crear un backdoor que estuviera en todos los PCs sería un escándalo.


Saludos


No porque los ordenadores de los informativos, perdiódicos, etc.. fallarian y no podrían informar, si esta todo pensao XD
Todas estas cosas vienen de los paises "Chavistas" XD
ZZzzZZZ...
Cuba, Chávez, China ........ la crème de la crème, hoygan [+risas]

¿Que en Windows hay backdoors de serie? Sí.
¿Que las agencias de seguridad utilizan las redes sociales? Sí, algunas son hasta accionistas :p

¿Que se puede inyectar un rootkit en una BIOS que infecte el sistema incluso durante la instalación del SO mediante el intérprete que usa ACPI? Pues sí, pero aquí no hay ninguna conspiración. El que ha escrito ese artículo ha oído campanas pero no sabe donde.

LoJack actúa como un rootkit, pero es legítimo, no está ahí para causar daños, ni para dar acceso a tu ordenador a la NSA. El problema que hay con LoJack es que, al igual que cualquier sistema informático, está expuesto a vulnerabilidades. Si alguien encuentra un agujero y lo explota, date por jodido, porque ese tipo de rootkits son difíciles de detectar y pueden sobrevivir incluso a un flasheo de la BIOS.

¿Que ha pasado? Que han dado con el agujero :p

Aquí tenéis una lista de portátiles que vienen con LoJack de serie:
http://www.absolute.com/en_US/partners/ ... patibility

Y así funciona:


Imagen


Imagen



Aquí al detalle:
http://www.notebookreview.com/default.asp?newsID=3736
http://forum.notebookreview.com/showthread.php?t=127238
No dudo de lo puntero de los expertos informáticos argentinos...

...pero frases como "Esta tecnología esta patentada por EEUU, teniendo en cuenta las leyes antidemocráticas que hay allí (como la de las puertas traseras como requisito legal), es un dato importante." le quitan toda la veracidad xD
Drimcas escribió:No dudo de lo puntero de los expertos informáticos argentinos...

...pero frases como "Esta tecnología esta patentada por EEUU, teniendo en cuenta las leyes antidemocráticas que hay allí (como la de las puertas traseras como requisito legal), es un dato importante." le quitan toda la veracidad xD

Al artículo, porque el que lo escribió es un flipao :p pero parte de lo que dice es cierto.
tonterias simplemente
y si existe algo parecido, el responsable es el fabricante que le a metio eso a su sistema.
Aqui tengo mi ordenador, que alguien me pase un enlace o algo y lo pruebo sin problemas,.....
am no que no existe
esto.. impide formateo? jajaja, uoo en unos pocos kb (si es que sobran mas de 1 o 2) pueden controlar multitud de dispositivos, un porron de formas de trabajar de distinto software, controladoras, interrupciones... que si que si
zeltrix escribió:tonterias simplemente
y si existe algo parecido, el responsable es el fabricante que le a metio eso a su sistema.
Aqui tengo mi ordenador, que alguien me pase un enlace o algo y lo pruebo sin problemas,.....
am no que no existe
esto.. impide formateo? jajaja, uoo en unos pocos kb (si es que sobran mas de 1 o 2) pueden controlar multitud de dispositivos, un porron de formas de trabajar de distinto software, controladoras, interrupciones... que si que si

Sí que podrían, sí. Con unos pocos de kb se pueden hacer virguerías.
Johny27 escribió:
zeltrix escribió:tonterias simplemente
y si existe algo parecido, el responsable es el fabricante que le a metio eso a su sistema.
Aqui tengo mi ordenador, que alguien me pase un enlace o algo y lo pruebo sin problemas,.....
am no que no existe
esto.. impide formateo? jajaja, uoo en unos pocos kb (si es que sobran mas de 1 o 2) pueden controlar multitud de dispositivos, un porron de formas de trabajar de distinto software, controladoras, interrupciones... que si que si

Sí que podrían, sí. Con unos pocos de kb se pueden hacer virguerías.

+1... no se necesita mucho más para hacer depende que tipo de interrupciones...
Johny27 escribió:
zeltrix escribió:tonterias simplemente
y si existe algo parecido, el responsable es el fabricante que le a metio eso a su sistema.
Aqui tengo mi ordenador, que alguien me pase un enlace o algo y lo pruebo sin problemas,.....
am no que no existe
esto.. impide formateo? jajaja, uoo en unos pocos kb (si es que sobran mas de 1 o 2) pueden controlar multitud de dispositivos, un porron de formas de trabajar de distinto software, controladoras, interrupciones... que si que si

Sí que podrían, sí. Con unos pocos de kb se pueden hacer virguerías.

Si que se pueden hacer virguerias, pero en este caso lo dudo. Ya solo por el hecho de que para conectarse a internet tendría que hacer uso de la tarjeta de red o del modem, por lo que necesita los drivers de estos, mas la configuración para conectarse, que tendría que sacarla de algún S.O, o bien mediante accesos a la memoria (por lo tanto, tb haría falta codigo para interpretar ese grupo de 0 y 1) o haciendose pasar por una aplicación nromal y corriente y que fuera el propio S.O quein le diera la info, me cuesta creer que lo consigan.
Ademas que eso de que se resiste a flasheos de la bios, cuando para actualizar la Bios se borra el contenido y se introduce todo de nuevo. O viene ya de serie en la bios, o no me lo creo.

De todas formas me suena a prensa amarilla de la que le gusta a iker jimenez.
Namco69 escribió:Ya solo por el hecho de que para conectarse a internet tendría que hacer uso de la tarjeta de red o del modem, por lo que necesita los drivers de estos, mas la configuración para conectarse, que tendría que sacarla de algún S.O

No necesitan ningún controlador, esos datos quedan embebidos en la propia BIOS.

o bien mediante accesos a la memoria (por lo tanto, tb haría falta codigo para interpretar ese grupo de 0 y 1)

Con el intérprete de las rutinas ACPI de la BIOS no necesitas nada más.

o haciendose pasar por una aplicación nromal y corriente y que fuera el propio S.O quein le diera la info, me cuesta creer que lo consigan.

Aquí tienes un cursillo rápido:

http://www.blackhat.com/presentations/b ... easman.pdf

Ademas que eso de que se resiste a flasheos de la bios, cuando para actualizar la Bios se borra el contenido y se introduce todo de nuevo. O viene ya de serie en la bios, o no me lo creo.

Y aquí tienes a Alfredo Ortega y a Anibal Sacco, los cracks que han descubierto el agujero explicando cómo funciona el tema:

http://blogs.zdnet.com/security/?p=3828&tag=untagged

En la CanSecWest del año pasado hicieron demostraciones sobre cómo infectar una BIOS con código que sobrevive a reinicios y flasheos.

Aparte que ésto es más viejo que el tebeo, en el año 98 el virus Chernobil ya actuaba de forma muy parecida, infectando las BIOS.

De todas formas me suena a prensa amarilla de la que le gusta a iker jimenez.

Normal, pero el fondo del artículo es completamente cierto.
_WiLloW_ escribió:
Namco69 escribió:Ya solo por el hecho de que para conectarse a internet tendría que hacer uso de la tarjeta de red o del modem, por lo que necesita los drivers de estos, mas la configuración para conectarse, que tendría que sacarla de algún S.O

No necesitan ningún controlador, esos datos quedan embebidos en la propia BIOS.

o bien mediante accesos a la memoria (por lo tanto, tb haría falta codigo para interpretar ese grupo de 0 y 1)

Con el intérprete de las rutinas ACPI de la BIOS no necesitas nada más.

o haciendose pasar por una aplicación nromal y corriente y que fuera el propio S.O quein le diera la info, me cuesta creer que lo consigan.

Aquí tienes un cursillo rápido:

http://www.blackhat.com/presentations/b ... easman.pdf

Ademas que eso de que se resiste a flasheos de la bios, cuando para actualizar la Bios se borra el contenido y se introduce todo de nuevo. O viene ya de serie en la bios, o no me lo creo.

Y aquí tienes a Alfredo Ortega y a Anibal Sacco, los cracks que han descubierto el agujero explicando cómo funciona el tema:

http://blogs.zdnet.com/security/?p=3828&tag=untagged

En la CanSecWest del año pasado hicieron demostraciones sobre cómo infectar una BIOS con código que sobrevive a reinicios y flasheos.

Aparte que ésto es más viejo que el tebeo, en el año 98 el virus Chernobil ya actuaba de forma muy parecida, infectando las BIOS.

De todas formas me suena a prensa amarilla de la que le gusta a iker jimenez.

Normal, pero el fondo del artículo es completamente cierto.

Y asi amigos, es como se tira al suelo la teoria de uno xD
este se creyo lo que pusieron de testimonio en la campaña si eres legal,eres legal:

Me lo contaron en el colegio, entre y me bajé películas, me entraron virus y me tuve que cambiar el cpu porque los virus se metieron en el procesador, no os bajéis cosas, son gente que pone cosas malas dentro de los archivos y te roban tus datos, tus fotos, y todo!!!! Se legal FACILMENTE!!!

como hasta gano el premio al mejor testimonio del mes,se lo han creido
janic escribió:este se creyo lo que pusieron de testimonio en la campaña si eres legal,eres legal:

Me lo contaron en el colegio, entre y me bajé películas, me entraron virus y me tuve que cambiar el cpu porque los virus se metieron en el procesador, no os bajéis cosas, son gente que pone cosas malas dentro de los archivos y te roban tus datos, tus fotos, y todo!!!! Se legal FACILMENTE!!!

como hasta gano el premio al mejor testimonio del mes,se lo han creido

Fijo que ese fue el que descubrió el virus de "la antorcha" que se comenta en los e-mails el cadena (el cual le prende fuego al sector 0 de tu disco duro).
¿Entonces sería posible? Es decir, si tecnicamente es factible, la única razón para pensar que no se está haciendo, es la buena fé que podamos tener, ¿no?
janic escribió:este se creyo lo que pusieron de testimonio en la campaña si eres legal,eres legal:

Me lo contaron en el colegio, entre y me bajé películas, me entraron virus y me tuve que cambiar el cpu porque los virus se metieron en el procesador, no os bajéis cosas, son gente que pone cosas malas dentro de los archivos y te roban tus datos, tus fotos, y todo!!!! Se legal FACILMENTE!!!

como hasta gano el premio al mejor testimonio del mes,se lo han creido


Ese fue un comentario de coña de los de forocoches, el "FACILMENTE!!!" era la clave XD
Pues le dices "¿quiere usted que le robemos información? SI/NO" presionas "NO" y yasta.

Tanta complicación...
Joder no me puedo creer que nadie se haya dado cuenta...

Es el Chip GORDO!!!

XD

PD: lo siento, no he podido resistirme
ale, que mac no usa bios, todos los conpiranoicos id a comprar uno, no os olvideis de ir a comprarlo con vuestro sombrero de papel albal puesto, por favor.
Dave338 escribió:Joder no me puedo creer que nadie se haya dado cuenta...

Es el Chip GORDO!!!

XD

PD: lo siento, no he podido resistirme

O_o,es cierto,el virus busca dañar el celulino de la placa XD
Sera cosa del amigo jacker de Beneck? XD
por la ultimas informaciones si,se le cayo la salsa del kebap a la bios XD
Hombre, para que sepan tu IP no creo que haga falta más que un texto tipo "ping X.X.X.X" y que la tarea se lance cada 100 días a una hora... luego todo es coser y cantar... vamos que me parece perfectamente realizable, como ya han dicho por ahí... Desde luego que el mismo pensamiento debían tener los señores banqueros del sistema hace tres años... y míradles ahora...
29 respuestas