Hintertür für Trojaner 29.11.2013, 11:42 Uhr

Computer können Daten unbemerkt per Schall austauschen

Ein neuer „Supertrojaner“ soll Computer dazu befähigen, Daten über unhörbare Audiosignale auszutauschen. Das funktioniert offenbar selbst dann, wenn die Rechner weder über WLAN, noch Netzwerkkarten oder etwa das Internet verbunden sind. Experten waren bisher skeptisch, dass dies möglich ist. Jetzt ist es deutschen Forschern gelungen, ein solches Audio-Netzwerk nachzubilden.

Computer können grundsätzlich Daten über Lautsprecher und Mikrofone austauschen. Das haben Forscher des Fraunhofer-Instituts herausgefunden. Auf diese Weise könnten sich in Zukunft auch Trojaner unbemerkt verbreiten. 

Computer können grundsätzlich Daten über Lautsprecher und Mikrofone austauschen. Das haben Forscher des Fraunhofer-Instituts herausgefunden. Auf diese Weise könnten sich in Zukunft auch Trojaner unbemerkt verbreiten. 

Foto: dpa/Frank Rumpenhorst

Seit Anfang des Monats läuft eine Expertendebatte im Internet, die der sogenannte „Supertrojaner“ mit dem Namen „BadBIOS“ ausgelöst hat. Der renommierte Datensicherheitsexperte Dragos Ruiu berichtete auf Twitter von diesem Schädling, der so erstaunliche Eigenschaften haben soll, dass die Fachwelt zunächst zweifelt.

Das Schadprogramm BadBIOS soll sich im BIOS oder UEFI eines Computers einnisten und deshalb potentiell unter den Betriebssystemen Mac OS, OpenBSD und auch unter Windows arbeiten können. Das ist eine seltene Eigenschaft bei Schadsoftware, führt aber dazu, dass selbst eine komplette Neuinstallation des Betriebssystems das Problem nicht löst – kurz darauf ist der Schädling wieder da. Von BadBIOS befallene Rechner sollen auch nicht mehr ohne Probleme von CD booten.

Top Stellenangebote

Zur Jobbörse
Harro Höfliger Verpackungsmaschinen GmbH-Firmenlogo
Mechaniker / Mechatroniker Sondermaschinenbau (m/w/d) Harro Höfliger Verpackungsmaschinen GmbH
verschiedene Standorte Zum Job 
Harro Höfliger Verpackungsmaschinen GmbH-Firmenlogo
Projektmanager für internationale Projekte (m/w/d) Harro Höfliger Verpackungsmaschinen GmbH
Satteldorf Zum Job 
Harro Höfliger Verpackungsmaschinen GmbH-Firmenlogo
Konstrukteur Maschinenbau (m/w/d) Harro Höfliger Verpackungsmaschinen GmbH
verschiedene Standorte Zum Job 
Harro Höfliger Verpackungsmaschinen GmbH-Firmenlogo
Softwareentwickler - Frontend (m/w/d) Harro Höfliger Verpackungsmaschinen GmbH
STERIS-Firmenlogo
Lead Talent Acquisition Partner STERIS
keine Angabe Zum Job 
E+E Elektronik-Firmenlogo
Vertriebsingenieur (m/w/d) im Außendienst E+E Elektronik
Vertriebsgebiet Neue Bundesländer Zum Job 
Harro Höfliger Verpackungsmaschinen GmbH-Firmenlogo
Projektierer (m/w/d) Harro Höfliger Verpackungsmaschinen GmbH
verschiedene Standorte Zum Job 
TTP Holding GmbH-Firmenlogo
Chemieingenieur / Verfahrensingenieur (m/w/d) 80% - 100% TTP Holding GmbH
Basel (Schweiz) Zum Job 
scanware electronic GmbH-Firmenlogo
Mitarbeiter (m/w/d) im technischer Vertriebsinnendienst scanware electronic GmbH
Bickenbach Zum Job 
DFS Deutsche Flugsicherung GmbH-Firmenlogo
Ingenieur* in der Instandsetzung und Entwicklung DFS Deutsche Flugsicherung GmbH
Langen (Hessen) Zum Job 
TTP Holding GmbH-Firmenlogo
Projektingenieur Pharmatechnik (m/w/d) 80% - 100% TTP Holding GmbH
Basel, Visp (Schweiz) Zum Job 
Dow-Firmenlogo
Campus Fresh Graduate - Electrical Engineer (m/f/d) Dow
Schkopau Zum Job 
TÜV Technische Überwachung Hessen GmbH-Firmenlogo
Sachverständiger für Brand- und Explosionsschutz (m/w/d) TÜV Technische Überwachung Hessen GmbH
Frankfurt am Main Zum Job 
Dow-Firmenlogo
Campus Internship - Process Engineering (Chemie-/Verfahrenstechnik) Dow
Prognost Systems GmbH-Firmenlogo
Elektroingenieur / Maschinenbauingenieur / Techniker (m/w/d) (Elektroniker, Elektrotechniker o. ä.) Prognost Systems GmbH
Dow-Firmenlogo
Jump-start Your Engineering Career at Dow - Talent Pool Dow
Schkopau Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur:in als Expertin oder Experte Kreuzungsprojekte und Qualitätsmanagement (w/m/d) Die Autobahn GmbH des Bundes
Hannover Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieurin oder Ingenieur (w/m/d) Vertragsmanagement Bauwerksprüfung Die Autobahn GmbH des Bundes
Hannover Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Teamleiter (w/m/d) im Projektteam Planung Die Autobahn GmbH des Bundes
RS Ingenieure GmbH & Co. KG-Firmenlogo
Bauingenieur als Tragwerksplaner (m/w/d) RS Ingenieure GmbH & Co. KG

Der Schädling BadBIOS – Supertrojaner oder Hoax?

Bei einem mit BadBIOS infizierten Rechner konnte Ruiu eine verschlüsselte Internetverbindung über das neue Netzwerkprotokoll IPv6 zu unbekannten Kontrollservern beobachten, obwohl auf dem Computer das IPv6-Protokoll deaktiviert war. Ruiu geht davon aus, dass sich die Schadsoftware über USB-Medien verbreitet. Die erste Infektion seiner Systeme soll schon vor drei Jahren stattgefunden haben.

Die Reaktionen auf den ersten Bericht über BadBIOS des Online-Magazins Ars Technica waren teilweise erschreckt, teilweise eher spöttisch, denn das berichtete Verhalten liegt weit oberhalb der Komplexität bisher bekannter Schädlinge. Besonders große Skepsis erntete der Hinweis Ruius, dass dieser Trojaner sich selbst dann noch verbreiten oder zumindest Datenpakete austauschen kann, wenn der befallene Computer von allen Verbindungen zum Netzwerk getrennt ist. Ruiu vertritt die Auffassung, dass dieser versteckte Datenaustausch über unhörbare Audiosignale erfolgt, die über die eingebauten Lautsprecher und Mikrophone übertragen werden.

Computer tauschen Daten über Lautsprecher und Mikrofone

Die Informatiker Michael Hanspach und Michael Goetz vom Fraunhofer-Institut für Informationsverarbeitung (FKIE) in Wachtberg bei Bonn haben nun in einem Experiment überprüft, ob sich Computer tatsächlich in einem für Menschen nicht hörbaren akustischen Netzwerk verbinden und Daten austauschen können.

Sie machten ein Experiment mit handelsüblichen Laptops, die kleine Datenpakete als Schall kurz unterhalb des Ultraschallbereichs aussendeten. Das so aufgebaute Mesh-Netzwerk hatte keinen zentralen Switch, Router oder Accesspoint wie in einem konventionellen Netzwerk.

Dies Experiment zeigte erstaunliche Ergebnisse: Die Computer konnten mit den standardmäßig eingebauten Lautsprechern und Mikrofonen tatsächlich Daten austauschen. Dies klappte noch in einer Entfernung von bis zu 20 Metern – allerdings nur, wenn die Computer günstig standen, also quasi Sichtkontakt hatten. 

Ausbreitung der Schadsoftware über mehrere Computer

Die Datenpakete konnten sogar über fünf Laptops hinweg von einem Computer zum nächsten übertragen werden, auch über mehrere Räume hinweg. Dadurch könnte sich theoretisch eine Schadsoftware so lange weiter ausbreiten, bis sie an einen Rechner gelangt, von dem aus sie mit einer regulären Internetverbindung nach außen gelangt.

Auch Smartphones oder Tablets können in ein solches Audio-Netzwerk eingebunden werden, so Hanspach. Wäre es möglich, Computer so mit Schadsoftware zu infizieren? Hanspach ist zwar skeptisch, dass der Supertrojaner BadBIOS in der beschriebenen Form existiert. Dennoch könne in fünf Jahren Realität sein, was im Moment wie Science-Fiction erscheint, so der Wissenschaftler des Fraunhofer-Instituts. Die Gefahr, die von einem Audio-Botnetz ausginge, wäre immens. Das gelte zum Beispiel für kritische Infrastrukturen.

Experiment beweist die Möglichkeiten des Datentransfers per Schall

Der Versuch beantwortete im Grunde nur die Frage eindeutig, dass akustischer Datentransfer praktisch möglich ist – dieser Signalweg ist mit Einschränkungen dafür geeignet. Das hätte aber ein erfahrener Techniker oder Programmierer sicher auch nicht anders vermutet. Unter dem Aspekt der akustischen Datenübertragung ist BadBIOS also durchaus machbar.

Zwei andere Sicherheitsforscher, denen Ruiu erste Daten wie BIOS-Images, Festplatten-Images und Systemprotokolle zur Verfügung gestellt hat, konnten darin nichts Verdächtiges finden. Um den Schädling nicht als Hoax oder Resultat einer Paranoia abzustempeln, braucht es aber einen klaren Beleg für seine Existenz – am besten den Schädling selbst mit seinem Code.

Ein Beitrag von:

  • Klaus Ahrens

    Klaus Ahrens fühlt sich im Bereich Techniknews Zuhause. Vor allem die Bereiche Programmierung, Wissenschaft und Technik begeistern ihn.

Themen im Artikel

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.