Siirry pääsisältöön
Teknologia

ESET: Vanhat shim-tiedostot mahdollistavat Secure Bootin ohittamisen

Kuvituskuva uutiseen: ESET: Vanhat shim-tiedostot mahdollistavat Secure Bootin ohittamisen (microsoft, secure boot)
Kuvituskuva
Pohjautuu lähteeseen Ars Technica

Microsoftin kehittämä Secure Boot -standardi on suunniteltu suojaamaan Windows- ja myöhemmin myös Linux-laitteita laiteohjelmistotartunnoilta. Tietoturvayhtiö ESETin tutkijoiden mukaan suojaus on kuitenkin ollut helposti ohitettavissa 13 vuotta standardin 14-vuotisen historian aikana. Tutkijat jäljittivät ongelman vanhoihin, viallisiksi tiedettyihin shim-ohjelmistoihin, jotka ovat pysyneet Microsoftin allekirjoittamina ja järjestelmän luottamina. Näin alan laajuisen suojauksen keskeinen tarkistus on voitu kiertää ilman uuden haavoittuvuuden löytämistä.

Viallisten tiedostojen luottamusta ei peruttu

ESET tunnisti yhteensä 11 tällaista laiteohjelmistokuvaa, joista ainakin yksi on vuodelta 2013. Kuvien tiedettiin olevan viallisia, mutta ne säilyivät Microsoftin digitaalisesti allekirjoittamina ja julkisesti saatavilla. Microsoft valvoo shim-ohjelmistojen allekirjoittamista, mutta kuvien luottamusta ei peruttu haavoittuvuuksien löytymisen jälkeen. Siksi Secure Boot saattoi hyväksyä vanhat versiot edelleen osaksi luotettua käynnistysketjua.

Shim-ohjelmistot kehitettiin laajentamaan Secure Bootin käyttöä Linux-laitteisiin ja erilaisiin apuohjelmiin. Itse suojaus on sijoitettu tietokoneen emolevyn UEFI-laiteohjelmistoon, ja sen toiminta perustuu käynnistyksessä käytettävien osien digitaalisiin allekirjoituksiin. Kun vanha shim on edelleen hyväksytty, hyökkääjä voi käyttää sitä ketjun luottamuksen murtamiseen. Ongelma ei siis johdu siitä, ettei tiedostoja olisi tunnistettu viallisiksi, vaan siitä, että niiden aiempaa hyväksyntää ei poistettu.

Hyökkäys ei edellytä uutta haavoittuvuutta

ESETin tutkija Martin Smolár korosti, ettei vanhojen shimien vaara perustu uuteen haavoittuvuuteen. Hyökkääjä tarvitsee vain kopion vanhasta, yhä luotetusta mutta peruuttamatta jääneestä shim-tiedostosta sekä perustiedot siitä, miten UEFI:n shimit toimivat. Monimutkaisia hyväksikäyttömenetelmiä ei tarvita. Lähdeaineiston mukaan tekniikka on niin yksinkertainen, että sen voi toteuttaa myös aloitteleva hyökkääjä.

Kun tällainen shim asennetaan laitteeseen, hyökkääjä voi ohittaa digitaalisesti allekirjoitettujen käynnistysosien vaaditun ketjun. Tämän jälkeen laitteeseen voidaan asentaa haitallinen laiteohjelmisto, joka latautuu jo käynnistysprosessin varhaisessa vaiheessa. Varhainen latautuminen tekee haittaohjelmistosta sitkeän: se voi säilyä laitteessa käyttöjärjestelmän uudelleenasennuksen jälkeen ja jopa silloin, kun tietokoneen kiintolevy vaihdetaan.

Uhka ulottuu sekä Windows- että Linux-käyttäjiin, koska sama shim voidaan asentaa kumpaakin käyttöjärjestelmää käyttäviin laitteisiin. Tutkijoiden kuvaamassa hyökkäyksessä ratkaiseva väline ei ole uusi hyväksikäyttökoodi vaan vanha, yhä kelvolliseksi tunnistettu tiedosto. Jo yhden tällaisen kopion ja UEFI-shimien perustuntemuksen yhdistelmä riittää Smolárin mukaan ohittamaan Secure Bootin kaltaisen keskeisen suojausominaisuuden.

Jatka aiheesta Teknologia.

Toimitus Uutistenlukija-toimitus

Uutistenlukija on suomalainen verkkolehti, joka kirjoittaa alkuperäisiä uutisartikkeleita.

Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.

Jatka aiheesta Lisää teknologia-aiheisia artikkeleita