PEI Stage Backdoor for UEFI Compatible Firmware: PeiBackdoor

This project implements early stage firmware backdoor for UEFI based firmware. It allows to execute arbitrary code written in C during Pre EFI Init (PEI) phase of Platform Initialization (PI). This backdoor might be useful for low level manipulations with the target platform configuration when the most of the platform configuration registers are not locked yet.

Sigue leyendo

Visitas: 15

Pandemic, más implantes de la CIA [Wikileals]

Como parte del programa Vault7, que revela información secreta sobre el ciberespionaje global de la CIA, el portal WikiLeaks ha publicado este primero de junio varios documentos referentes a otro otro proyecto de la inteligencia estadounidense denominado Pandemic, activo por lo menos hasta 2015. Sigue leyendo

Visitas: 3

8.600 vulnerabilidades en los dispositivos cardiacos

Investigadores de seguridad han revelado lo fácil que es hackear marcapasos y otros dispositivos relacionados con la salud. En 2012, el hacker Barnaby Jack ya había anunciado que podía tomar control de los marcapasos, y murió repentinamente en San Francisco llevádose el secreto a la tumba. Barnaby tenía planeado presentarse en la convención Black Hat una semana después, donde contaría cómo acceder a estos implantes. Sigue leyendo

Visitas: 4

Ghosts from the past: Authentication bypass and OEM backdoors in WiMAX routers

Update 2017-06-09: Huawei has released a Security Notice. They recommend “that users replace old Huawei routers with those of later products”. SEC Consult has found a vulnerability in several WiMAX routers, distributed by WiMAX ISPs to subscribers. The vulnerability allows an attacker to change the password of the admin user.

Sigue leyendo

Visitas: 14