Çözüldü BIOS güncellemesinde arka planda işlem yapılabilir mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Durum
Mesaj gönderimine kapalı.

Cyberbug 2077

Hectopat
Katılım
30 Aralık 2020
Mesajlar
1.453
Makaleler
1
Çözümler
10
İyi günler. BIOS güncellemesi yaparken veya öncesinde o BIOS güncelleme programı (tam anlatamadım videodaki gibi yaptım onu söylemeye çalışıyorum) açıkken yani BIOS güncellemesini hemen öncesinde ve BIOS'u güncellerken arka planda herhangi bir işlem olabilir mi? Herhangi bir BIOS zararlısı BIOS güncellemesi esnasında disklere atlayabilir veya o BIOS virüsünün silinmesini engelleyecek herhangi bir şey yapabilir mi? Yani kısaca BIOS virüsü BIOS güncellemesi sırasında arka planda kendi kendine işlem yapabilir, bir yerlere kaçabilir veya BIOS virüsünün kendisinin silinmesini engelleyecek herhangi bir şey yapabilir mi? (BIOS güncellemesinden kaçmak gibi aklınıza her ne geliyorsa)
@Recep Baltaş @Murat5038
 
Çözüm
Şimdi senin devrelerini biraz yakalım bakalım... Sen kaşındın.

BIOS güncellemesi yaparken veya öncesinde o BIOS güncelleme programı (tam anlatamadım videodaki gibi yaptım onu söylemeye çalışıyorum) açıkken yani BIOS güncellemesini hemen öncesinde ve BIOS'u güncellerken arka planda herhangi bir işlem olabilir mi?

Olabilir tabii ki. InsydeH2O güncelleme aracı bahsettiğiniz araç. Daha önce bu firmanın sürücüsünde kritik bir açık bulunmuş.

Kaynak: CVE-2020-5955 | Insyde InsydeH2O access control (SA-2021002)

Şubat 2022'de yine InsydeH2O UEFI'sinde açık tespit edilmiş:

Yazılım açıklarını araştıran bir donanım yazılımı koruma şirketi olan Binarly'deki araştırmacılar, InsydeH2O UEFI donanım yazılımında, uzak saldırganların arayüz üzerinden yönetici ayrıcalıklarına izin verebilecek büyük kusurlar buldular.

Kaynak: Intel, AMD, Microsoft and others could be at risk if UEFI flaw is left unpatched

Görüldüğü üzere hem BIOS güncelleme aracında hem de BIOS'ta ciddi açıklar olabiliyor. Yani evet, siz BIOS güncellemesi yaparken güncelleme aracı manipüle edilebileceği gibi güncelleme sonrası BIOS'un kendisi de manipüle edilebilir 😎
Eğer virüs bulaşmış olsa yeni BIOS dosyasını çip üzerine dosya yazılmasını engellerdi.

Peki bunu nasıl anlardık?

Bir hocam bana şunu demişti:

"BIOS güncellemesiyle virüs de silinir. Bunu engelleyemez zira BIOS'a girmeyi engelleyecek ana tetikleyici ve önyükleme kaydı tetikleyicisi silinmiş olur bu sebeple virüs tetiklenmez, çalışmaz"
Siz de engeller diyorsunuz arada kaldım.
 
Son düzenleme:
"BIOS güncellemesiyle virüs de silinir. Bunu engelleyemez zira BIOS'a girmeyi engelleyecek ana tetikleyici ve önyükleme kaydı tetikleyicisi silinmiş olur bu sebeple virüs tetiklenmez, çalışmaz"
Siz de engeller diyorsunuz arada kaldım.

Bilgisayara bulaşan virüs dosya izinlerini değiştirir. Yazma izni veya okuma izni vermeyebilir. Bazı virüslerde resimlerimizi vs göremiyoruz çünkü virüs dosyayı görmemizi engelliyor. Tekrar ve son kez söylüyorum. BIOS virüsü UEFI'a zarar verse sistem tamamen açılmaz. Aynı yanlış BIOS güncelleme sonrası gibi olur. Takıntı hakine getirmeye gerek yok. Bilgisayarcıdan BIOS virüsü geçemez.
 
Windows'u güvenli modda başlatıp BIOS güncelleyin.
Güvenli modda arkada program çalışmaz.
Fazla takıntı yapıyorsunuz gibi.
 
Bilgisayara bulaşan virüs dosya izinlerini değiştirir. Yazma izni veya okuma izni vermeyebilir. Bazı virüslerde resimlerimizi vs göremiyoruz çünkü virüs dosyayı görmemizi engelliyor. Tekrar ve son kez söylüyorum. BIOS virüsü UEFI'a zarar verse sistem tamamen açılmaz. Aynı yanlış BIOS güncelleme sonrası gibi olur. Takıntı hakine getirmeye gerek yok. Bilgisayarcıdan BIOS virüsü geçemez.

Windows'u güvenli modda başlatıp BIOS güncelleyin.
Güvenli modda arkada program çalışmaz.
Fazla takıntı yapıyorsunuz gibi.

Haklısınız biraz takıntılıyım bu konularda.

Peki son olarak bir şey soracağım:

BIOS güncellenirken arka planda BIOS virüsü herhangi bir işlem yapabilir mi? Yani BIOS'tan disklere atlama gibi şeyleri olabilir mi?
Ve bu kesin mi? Yani virüsün kodlamasına göre değişebilecek bir şey mi?
 
Haklısınız biraz takıntılıyım bu konularda.

Peki son olarak bir şey soracağım:

BIOS güncellenirken arka planda BIOS virüsü herhangi bir işlem yapabilir mi? Yani BIOS'tan disklere atlama gibi şeyleri olabilir mi?
Ve bu kesin mi? Yani virüsün kodlamasına göre değişebilecek bir şey mi?

Takıntıya gerek yok hocam boşuna kendinizi yoruyorsunuz. BIOS güncellemesi olurken bilgisayar üzerinde işlem yapılamıyor. Diskten diske buluşacağını sanmıyorum. Virüs mantığı çalışma konusunda tam bilgim yok. Büyük ihtimalle bulaşmaz bence.
 
Haklısınız biraz takıntılıyım bu konularda.

Peki son olarak bir şey soracağım:

BIOS güncellenirken arka planda BIOS virüsü herhangi bir işlem yapabilir mi? Yani BIOS'tan disklere atlama gibi şeyleri olabilir mi?
Ve bu kesin mi? Yani virüsün kodlamasına göre değişebilecek bir şey mi?

Hocam yanlış anlamayında verilen hiçbir cevaba tatmin olmuyor gibisiniz.
 
Hocam yanlış anlamayında verilen hiçbir cevaba tatmin olmuyor gibisiniz.

Hayır hocam sadece bu son sorunun cevabını almaya çalışıyorum.

Takıntıya gerek yok hocam boşuna kendinizi yoruyorsunuz. BIOS güncellemesi olurken bilgisayar üzerinde işlem yapılamıyor. Diskten diske buluşacağını sanmıyorum. Virüs mantığı çalışma konusunda tam bilgim yok. Büyük ihtimalle bulaşmaz bence.

O zaman bu BIOS virüsü güncelleme yapılırken arka planda herhangi bir işlem yapamaz değil mi?

Evet hocam haklısınız biraz çok takıyorum ancak elimde olan bir şey değil.
 

Peki kesin mi hocam? BIOS virüsünün kodlamasına göre değişemez değil mi?

Hocam bir de son olarak iki sorum daha var. Bundan sonra soru sormayacağım hocam:

1.bu BIOS virüsü ne kadar gelişmiş olursa olsun BIOS dışında bir yere bulaşamaz değil mi? Sadece güncelleme olarak değil. Güncelleme dışında da disklere, bilgisayardaki depolaması olan her yere, USB gibi şeylere veya Bluetooth gibi şeylere yani kısacası bulaşabileceği her yere bulaşma ihtimali var mı? Ve bu kesin mi? BIOS virüsünün kodlamasına göre falan değişemez değil mi?

2.bu BIOS virüsü sistemde olduğu zaman neler yapabilir? Benim dosyalarıma, kamerama veya her şeyime falan erişebilir mi? Ve yine bu kesin mi bu BIOS virüsünün kodlamasına göre değişebilecek bir şey mi?

Hocam bu arada çok teşekkür ederim. Benim bu konuyla ilgili biraz takıntım var ve linç etmeden cevap veren nadir kişilerden birisiniz. Çok teşekkürler.
 
Peki kesin mi hocam? BIOS virüsünün kodlamasına göre değişemez değil mi?

Hocam bir de son olarak iki sorum daha var. Bundan sonra soru sormayacağım hocam:

1.bu BIOS virüsü ne kadar gelişmiş olursa olsun BIOS dışında bir yere bulaşamaz değil mi? Sadece güncelleme olarak değil. Güncelleme dışında da disklere, bilgisayardaki depolaması olan her yere, USB gibi şeylere veya Bluetooth gibi şeylere yani kısacası bulaşabileceği her yere bulaşma ihtimali var mı? Ve bu kesin mi? BIOS virüsünün kodlamasına göre falan değişemez değil mi?

2.bu BIOS virüsü sistemde olduğu zaman neler yapabilir? Benim dosyalarıma, kamerama veya her şeyime falan erişebilir mi? Ve yine bu kesin mi bu BIOS virüsünün kodlamasına göre değişebilecek bir şey mi?

Hocam bu arada çok teşekkür ederim. Benim bu konuyla ilgili biraz takıntım var ve linç etmeden cevap veren nadir kişilerden birisiniz. Çok teşekkürler.

Hocam güvenlik uzmanı ve mühendislik değilim ve okumadım. O yüzden virüs konusunda detaylı bilgim yok. Virüs amacı UEFI zarar vermek ama sisteme yayılır mı bilmiyorum. ESET UEFI virüsü ile ilgili makale paylaşmıştı onu okumak daha sağlıklı.
 
Durum
Mesaj gönderimine kapalı.

Geri
Yukarı