Çözüldü BIOS güncellemesinde arka planda işlem yapılabilir mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Durum
Mesaj gönderimine kapalı.

Cyberbug 2077

Hectopat
Katılım
30 Aralık 2020
Mesajlar
1.456
Makaleler
1
Çözümler
10
İyi günler. BIOS güncellemesi yaparken veya öncesinde o BIOS güncelleme programı (tam anlatamadım videodaki gibi yaptım onu söylemeye çalışıyorum) açıkken yani BIOS güncellemesini hemen öncesinde ve BIOS'u güncellerken arka planda herhangi bir işlem olabilir mi? Herhangi bir BIOS zararlısı BIOS güncellemesi esnasında disklere atlayabilir veya o BIOS virüsünün silinmesini engelleyecek herhangi bir şey yapabilir mi? Yani kısaca BIOS virüsü BIOS güncellemesi sırasında arka planda kendi kendine işlem yapabilir, bir yerlere kaçabilir veya BIOS virüsünün kendisinin silinmesini engelleyecek herhangi bir şey yapabilir mi? (BIOS güncellemesinden kaçmak gibi aklınıza her ne geliyorsa)
@Recep Baltaş @Murat5038
 
Çözüm
Şimdi senin devrelerini biraz yakalım bakalım... Sen kaşındın.


Olabilir tabii ki. InsydeH2O güncelleme aracı bahsettiğiniz araç. Daha önce bu firmanın sürücüsünde kritik bir açık bulunmuş.

Kaynak: CVE-2020-5955 | Insyde InsydeH2O access control (SA-2021002)

Şubat 2022'de yine InsydeH2O UEFI'sinde açık tespit edilmiş:


Kaynak: Intel, AMD, Microsoft and others could be at risk if UEFI flaw is left unpatched

Görüldüğü üzere hem BIOS güncelleme aracında hem de BIOS'ta ciddi açıklar olabiliyor. Yani evet, siz BIOS güncellemesi yaparken güncelleme aracı manipüle edilebileceği gibi güncelleme sonrası BIOS'un kendisi de manipüle edilebilir
Hocam bence artık ne kadar soru sorarsa sorsun cevaplamayalım bence. Sonsuza kadar devam edecek çünkü. Vaktimizden çalıyor ve bu durum benim sinirimi çok bozuyor.
1-2 sorusu farklıydı bu konuda, çok da farklı değildi yanıtlarımdan yola çıkarak cevabını bulabilirdi normalde kendisi de cevaplamak istedim çünkü yanıtladığım şeyleri soruyordu. Girdap gibi vallahi kaçış yok.
 
Niye açılmasın ki? Tam tersine virüsün amacı gereği sistem çalışmaya devam etmeli ki veri toplayabilsin.

Olmaz çünkü olmayan bir virüsü ile savaşıyor kendisi

Recep hocam arkadaş cidden BIOS virüsü ile kafayı bozmuş durumda.
Arkadas sorularinin cevaplanmasina ragmen sayfalardir aynı soruyu soruyor.
 

Dostum bak İsrail, İran'ın nükleer tesislerine virüs soktu. Virüsün boyutu yanlışım yoksa 20~50 MB arasında idi. Birisi BIOS virüsü yazacak, senin bilgisayarına sokaca ve sen de onu herhangi bir AV ile tespit edebileceksin ha? Komiksin gerçekten.
 
Son düzenleme:
Yalvarırım Stuxnet olayına girmeyin, en az 2000 mesajı daha var yoksa bu konuda.
 
Şimdi senin devrelerini biraz yakalım bakalım... Sen kaşındın.


Olabilir tabii ki. InsydeH2O güncelleme aracı bahsettiğiniz araç. Daha önce bu firmanın sürücüsünde kritik bir açık bulunmuş.

Kaynak: CVE-2020-5955 | Insyde InsydeH2O access control (SA-2021002)

Şubat 2022'de yine InsydeH2O UEFI'sinde açık tespit edilmiş:


Kaynak: Intel, AMD, Microsoft and others could be at risk if UEFI flaw is left unpatched

Görüldüğü üzere hem BIOS güncelleme aracında hem de BIOS'ta ciddi açıklar olabiliyor. Yani evet, siz BIOS güncellemesi yaparken güncelleme aracı manipüle edilebileceği gibi güncelleme sonrası BIOS'un kendisi de manipüle edilebilir
 
Çözüm
Çift hesap kullandığını düşündüğüm bir şahıs Pop!_OS ile ilgili 14 konu acmisti ve neredeyse hepsi kurulumla ilgiliydi. Bu arkadaş o olayin 2. versiyonu olacak bu gidişle. BIOS virüsü ile alakalı bir sürü konu açtı.
 
Durum
Mesaj gönderimine kapalı.
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…