?>

Gizli servislerin kullanmayı sevdiği alan: UEFI

Global antivirüs yazılım kuruluşu ESET, antivirüs endüstrisinde bir ilke imza atarak, 2018 sürüm yazılımlarında UEFI Tarayıcısı sunmaya başladı.

Teknoloji - 7 yıl önce

Global antivirüs yazılım kuruluşu ESET, antivirüs endüstrisinde bir ilke imza atarak, 2018 sürüm yazılımlarında UEFI Tarayıcısı sunmaya başladı.

Hatırlayalım, bu yıl tüm dünyayı sarsan WannaCry siber saldırısının çok hızlı şekilde yayılmasının bir nedeni de ABD Ulusal Güvenlik Ajansı NSA tarafından geliştirilen çok gizli bir UEFI açığının siber suçlular tarafından kullanılmış olmasıydı. ESET Araştırmacısı Stephen Cobb, UEFI konusunu ve istihbarat servislerinin bu alana ilişkin ilgilerini mercek altına aldı.

Herhangi bir dijital cihazı çalıştırdığınızda, bir yerden başlaması gerekir ve bu ilk kod parçası genellikle aygıtta bir çipte saklanır. Firmware olarak anılan bu çip tabanlı koda eskiden BIOS deniyordu. Günümüzde BIOS'un yerini UEFI teknolojisi aldı.

Cihazımda neden UEFI var?

Unified Extensible Firmware Interface (UEFI) ya da Türkçe adıyla Birleştirilmiş Genişletilebilir Ürün Yazılımı Arayüzü, bir tür önyükleme işlevi görüyor ve cihazı başlatıp daha sonra görevi işletim sistemine devrediyor.

İşte bu alanın geçmişte korumasız kaldığına dikkat çeken ESET Araştırmacısı Stephen Cobb, UEFI'nin gizli servisler için cazip olduğuna dikkat çekti: "Önyükleme süreci, dijital aygıtlara izinsiz erişim konusunda uzmanlaşmış kişiler için güçlü bir motivasyon kaynağıdır. Bunlar arasında siber suçlular, NSA ve CIA gibi kuruluşlar ve devletlere "gözetim araçları" satan özel şirketler sayılabilir. Hatırlayalım, bu yıl en büyük zararlı yazılım haberi WannaCry saldırısı oldu. WannaCry başta olmak üzere bazı fidye yazılımlarının çok hızlı şekilde yayılmasının bir nedeni de NSA tarafından geliştirilen 'çok gizli' bir UEFI açığının siber suçlular tarafından kullanılmış olmasıydı."

Tüm sistemi ele geçirilebilir

Cobb, sözlerini şöyle sürdürüyor: "Bir sistemin UEFI'sine saldırmak, saldırganın tüm sistemin tam olarak kontrolünü sağlamasına neden olur. Yeniden başlatma ve/veya sabit sürücünün yeniden biçimlendirilmesine rağmen makine, yetkisiz erişimi gizlemeye devam eder."

Sadece ESET'te UEFI tarayıcısı var

Global antivirüs yazılım kuruluşu ESET, tüm dünyada ve Türkiye'de 2018 yazılımlarını kullanıcıların dikkatine sundu. ESET, antivirüs endüstrisinde bir ilk olarak tüm yazılımlarına UEFI taramasını da ekledi.

ESET NOD32 Antivirus'ün yanı sıra ESET Internet Security, ESET Smart Security Premium ve ESET Multi-Device Security yazılımlarında ve kurumsal Endpointyazılımlarında artık önyükleme bölümü de taranıyor. UEFI Tarayıcısı, UEFI bölümünü kontrol ediyor ve herhangi bir şüpheli etkinlik kaydedildiğinde kullanıcıları uyarıyor.

Risk altında mısınız?

Stephen Cobb'a göre bu kim olduğunuza bağlı: "UEFI'yi istismar eden bir koda yatırım yapabilecek kadar kaynağa sahip; NSA, CIA veya diğer devlet kurumlarının bilgisayarına ilgi duyabileceği biri misiniz? Bu kendi yazdıkları veya satın alınmış bir kod olabilir. Bilgisayarınızı fikri mülkiyet ürünü geliştirmek, incelemek veya çalınmaya değecek başka şeyler üretmek için mi kullanıyorsunuz?Bu sorulardan herhangi birini olumlu olarak yanıtladıysanız, UEFI kötü amaçlı yazılımı ile karşılaşma riskinizin ortalamanın üzerinde olduğunu söyleyebilirim."

Haftanın Öne Çıkanları

Ve Ebru Gündeş boşanıyor!

2017-12-05 07:42 - Magazin

Çalışmaları dünya müzelerine kabul edildi

2017-12-02 08:31 - Kültür & Sanat

Ülkü Ocakları Gaziantep teşkilatı Ankara'da

2017-11-29 13:59 - Siyaset

Tayyar, hizmetleri yerinde inceledi

2017-12-04 11:44 - Yerel

Sorunların çözümünde sürü zekâsı modellenebilir!

2017-12-02 09:37 - Teknoloji

Öğrenciler domates fidesi dikti

2017-11-28 11:25 - Tarım

Akkent Kongre Merkezi'nde sona gelindi

2017-11-29 14:07 - Yerel

Ünlü isimler 'En Güzel Gülümseme' kampanyasında

2017-11-30 10:43 - Magazin

HKÜ’de Dünya Engelliler Günü etkinliği

2017-12-04 17:35 - Eğitim

Sanko'da Bariatrik Cerrahi Diyetisyenliği Kursu

2017-12-03 12:25 - Sağlık

İlgili Haberler

Epic Games'in 24 Nisan'a kadar ücretsiz verdiği oyunlar

00:39 - Teknoloji

iPhone'lar için iOS 18.4.1 güncellemesi yayınlandı

00:39 - Teknoloji

OKX ve Standard Chartered öncü pilot program için işbirliği yapacak

00:38 - Teknoloji

Apple, 20. yılına özel tamamen ekrandan oluşan bir iPhone tanıtabilir

00:09 - Teknoloji

Google'dan yunuslarla konuşmak için yeni yapay zeka modeli

00:08 - Teknoloji

Günün Manşetleri

Yozgatlı Ahmet Hakan’dan, Özgür Özel'e traktörlü tebrik

13:00 - Gündem

Özgür Çelik'ten Taksim müdahalesine tepki: Suç duyurusunda bulunacağız

02:08 - Gündem

İstanbul Valisi Davut Gül ile CHP İstanbul İl Başkanı Özgür Çelik arasında 'Taksim' tartışması

00:08 - Gündem

İstanbul Valisi Davut Gül, CHP'nin Filistin eylemine 'provokasyon' dedi

23:08 - Gündem

Son Dakika... Menajer Ayşe Barım hastaneye kaldırıldı!

21:09 - Gündem