lunes, febrero 25, 2008

Inseguridad en el BIOS


El ingreso al setup de una PC puede ser restringido mediante el uso de contraseñas pero, qué nivel de seguridad ofrece este sistema? En realidad ninguna debido a que las empresas fabricantes de BIOS llamese AWARD BIOS, AMI BIOS, PHOENIX BIOS entre otras "instalan" backdoors en sus productos a fin de poder ingresar al setup por mas que no se conozca la contraseña que un usuario establezca. Aqui se ve una lista muy resumida de estas contraseñas universales:

Para AMI BIOS: A.M.I., PASSWORD, AMI_SW, LKWPETER

Para IBM APTIVA: Presionar repetidamente ambos botones del mouse durante el booteo

Para AWARD BIOS: 01322222, ALFAROME, AWARD PW, CONCAT, KDD, ZAAADA, PINT

Esto no es nada nuevo pero si es importante tenerlo en cuenta debido a que se pone en juego la seguridad de la informacion de cualquier sistema.

No hay comentarios.: