V srpnu 2020 došlo v ČR k několika útokům na bankomaty ČSOB a Raiffeisenbank, při kterých zloději dokázali s bankomatem komunikovat tak, aby jim neoprávněně vydal požadovanou hotovost. K úspěchu jim posloužila zastaralá verze firmwaru, užívaná typem bankomatů, který si předem vytipovali. Jde o jeden z mnoha příkladů rozšiřujících se útoků na firmware.
Co je firmware?
Firmware je označení pro speciální software řídící základní operace výpočetních zařízení. Na rozdíl od běžného softwaru (tzn. operačního systému a jeho aplikací) je neodlučně spjatý s hardwarem, který ovládá a který bez něj nemůže fungovat (odtud název firmware: “firm” znamená pevný, neboli v tomto případě “pevně zabudovaný software”).
Když koupíte nový hard disk do notebooku, můžete se spolehnout, že obsahuje i integrovaný firmware, který se stará o jeho funkčnost. Nachází se nejen v počítačích, ale i mobilních telefonech, tabletech, kalkulačkách, průmyslových strojích, digitálních hodinkách, elektronických systémech aut, semaforech nebo Wi-fi - v podstatě ve veškeré moderní elektronice. Díky firmwaru se na zařízení spustí, naběhnou a provádějí základní operace.
Je tedy jasné, že se jedná o zcela zásadní a nepostradatelnou součást počítače. A právě to z něj dělá velice atraktivní cíl pro hackery - úspěšná infiltrace firmwaru skýtá velký potenciál - hacker se dostane v podstatě “až do jádra samotného systému”, odkud nad ním získá obrovskou míru kontroly.
Stručná charakteristika firmwaru
- Je uložen na speciální paměti mimo pevný disk a nelze jej tím pádem najít na disku, bezpečně smazat, ani odstranit formátováním disku.
- Operační systém nemá k této paměti přístup. Nebezpečný malware se tedy vůbec nemusí nacházet v operačním systému a antivirus jej nedokáže najít ani při kompletním scanu.
- Má přiřazenou nejvyšší prioritu, tzn. jeho operace jsou nadřazené ostatním operacím počítače.
- Je velice obtížné nakažený firmware opravit, aniž by se musela kompletně vyměnit základní desku.
Útoky na korporace
Pro všechny podniky, státní instituce i banky je stěžejní vědět, že se tyto útoky odehrávají, a obrnit se proti nim. Jedním z nejznámějších případů je útok na dánského lídra v logistice, společnost Maersk. Společnost se v červnu 2017 stala obětí kybernetického útoku, který jej stál zhruba 300 milionů dolarů, globální 10denní výpadek systému a obnovu desetitisíců počítačů. Jednalo se o jeden z největších hackerských útoků v dějinách. Infekce se přitom rozšířila z jediného napadeného počítače z pobočky firmy v Africe!
Pandemie a home office
Současná pandemie donutila mnoho firem přesunout širokou škálu svých aktivit na Internet a jsou zde zranitelnější než kdy dřív. S tím souvisí i skutečnost, že dnes pracuje ohromné množství lidí přes home office, kde jsou snadněji napadnutelní. Výrobci hardwaru proto přichází s integrovanou ochranou firmwaru. S vývojem a analýzou této problematiky má dlouholeté zkušenosti např. společnost HP.
Proč antivirus nic nezmůže
Proč je proti útokům na firmware běžná antivirová ochrana neúčinná?
Důvod je velice prostý: klasický antivirus není určen na ochranu firmwaru, ale na ochranu operačního systému a jeho aplikací. Ochrana firmwaru musí být zabudovaná do samotného hardwaru jako samotný firmware. Ten se nachází hlouběji, pod úrovní operačního systému. Běžný antivirus nedokáže útok odhalit, ani napravit. A to je obrovský problém - jakmile k němu dojde, nemusí o tom vůbec vědět. Antivirus vás neupozorní, a i kdybyste na napadení přišli, je velice pravděpodobné, že s tím nic nezmůžete. Hacker může ovlivňovat dění v počítači, aniž by si toho antivirus kdy všimnul. Zbývá jen odpojit počítač od sítě a koupit nový. Ochrana firmwaru vyžaduje odlišnou technologii a přístup.
HP Sure Start
Řešení nabídla před časem společnost HP - ochranu HP Sure Start. Jedná se o program integrovaný do hardwaru společnosti HP.