Szenario & Steuerung
BadUSB Exploit
Manipuliert USB-Controller-Firmware, um sich als Tastatur auszugeben und schädliche HID-Befehle einzuschleusen.
Thunderstrike Option-ROM
Nutzt die EFI-Boot-Phase über Thunderbolt aus, um persistenten Code tief im Bios/SPI-Flash zu platzieren.
Unsigniertes Update Flasher
Simuliert den Upload manipulierter Firmware-Binärdateien aufgrund fehlender kryptografischer Validierung.
Sicherheits-Schutzmaßnahmen
Hardware- & Datenfluss-Analyse Bereit zum Start
Schnittstellen-Register & Zustände
Echtzeit Analyse & Logs
Ausgewähltes Szenario: BadUSB
Der Angreifer manipuliert den Controller eines USB-Massenspeichermediums (z.B. Phison Chipset). Statt einer Speicherplatte emuliert das Gerät während des USB-Handshakes ein Human Interface Device (HID) - eine Tastatur. Das Betriebssystem vertraut standardmäßig allen Tastaturen bedingungslos.
Sicherheits-Relevanz
Im Gegensatz zu Software-Exploits können klassische Antivirenprogramme Firmware-Exploits nicht scannen. Der Angreifer kann persistente Modifikationen direkt am Host-Bus injizieren, bevor das System vollständig bootet.