Szenario & Steuerung

BadUSB Exploit

Manipuliert USB-Controller-Firmware, um sich als Tastatur auszugeben und schädliche HID-Befehle einzuschleusen.

Thunderstrike Option-ROM

Nutzt die EFI-Boot-Phase über Thunderbolt aus, um persistenten Code tief im Bios/SPI-Flash zu platzieren.

Unsigniertes Update Flasher

Simuliert den Upload manipulierter Firmware-Binärdateien aufgrund fehlender kryptografischer Validierung.

Sicherheits-Schutzmaßnahmen

Secure Boot / EFI-Schreibschutz
USB Guard (Device-Validierung)
Wichtiges Kernkonzept: Firmware agiert auf einer hoch-privilegierten Ebene direkt zwischen Hardware und OS. Ein Exploit hier hebelt gewöhnliche Betriebssystem-Sicherheitsmechanismen komplett aus.

Hardware- & Datenfluss-Analyse Bereit zum Start

Betriebssystem (OS) USB Hub-Treiber (Generic) Eingabe-Subsystem Terminal / Admin-Konsole Warte auf Eingabe... USB-Device Microcontroller FW: Standard USB Mass NAND-Flash

Schnittstellen-Register & Zustände

SYS_MODE: BOOT_INIT
PRIVILEGE_LVL: Ring -1 (Firmware)
REG_CR0: 0x80000011
SPI_LOCK: 1

Echtzeit Analyse & Logs

Simulator initialisiert.
Wählen Sie ein Exploit-Szenario links aus.

Ausgewähltes Szenario: BadUSB

Der Angreifer manipuliert den Controller eines USB-Massenspeichermediums (z.B. Phison Chipset). Statt einer Speicherplatte emuliert das Gerät während des USB-Handshakes ein Human Interface Device (HID) - eine Tastatur. Das Betriebssystem vertraut standardmäßig allen Tastaturen bedingungslos.

Sicherheits-Relevanz

Im Gegensatz zu Software-Exploits können klassische Antivirenprogramme Firmware-Exploits nicht scannen. Der Angreifer kann persistente Modifikationen direkt am Host-Bus injizieren, bevor das System vollständig bootet.

Fernschule Weber in Zusammenarbeit mit Informatikbüro Kühnlein
(generated with KI-Support)