Hintertür für Trojaner 29.11.2013, 11:42 Uhr

Computer können Daten unbemerkt per Schall austauschen

Ein neuer „Supertrojaner“ soll Computer dazu befähigen, Daten über unhörbare Audiosignale auszutauschen. Das funktioniert offenbar selbst dann, wenn die Rechner weder über WLAN, noch Netzwerkkarten oder etwa das Internet verbunden sind. Experten waren bisher skeptisch, dass dies möglich ist. Jetzt ist es deutschen Forschern gelungen, ein solches Audio-Netzwerk nachzubilden.

Computer können grundsätzlich Daten über Lautsprecher und Mikrofone austauschen. Das haben Forscher des Fraunhofer-Instituts herausgefunden. Auf diese Weise könnten sich in Zukunft auch Trojaner unbemerkt verbreiten. 

Computer können grundsätzlich Daten über Lautsprecher und Mikrofone austauschen. Das haben Forscher des Fraunhofer-Instituts herausgefunden. Auf diese Weise könnten sich in Zukunft auch Trojaner unbemerkt verbreiten. 

Foto: dpa/Frank Rumpenhorst

Seit Anfang des Monats läuft eine Expertendebatte im Internet, die der sogenannte „Supertrojaner“ mit dem Namen „BadBIOS“ ausgelöst hat. Der renommierte Datensicherheitsexperte Dragos Ruiu berichtete auf Twitter von diesem Schädling, der so erstaunliche Eigenschaften haben soll, dass die Fachwelt zunächst zweifelt.

Das Schadprogramm BadBIOS soll sich im BIOS oder UEFI eines Computers einnisten und deshalb potentiell unter den Betriebssystemen Mac OS, OpenBSD und auch unter Windows arbeiten können. Das ist eine seltene Eigenschaft bei Schadsoftware, führt aber dazu, dass selbst eine komplette Neuinstallation des Betriebssystems das Problem nicht löst – kurz darauf ist der Schädling wieder da. Von BadBIOS befallene Rechner sollen auch nicht mehr ohne Probleme von CD booten.

Der Schädling BadBIOS – Supertrojaner oder Hoax?

Bei einem mit BadBIOS infizierten Rechner konnte Ruiu eine verschlüsselte Internetverbindung über das neue Netzwerkprotokoll IPv6 zu unbekannten Kontrollservern beobachten, obwohl auf dem Computer das IPv6-Protokoll deaktiviert war. Ruiu geht davon aus, dass sich die Schadsoftware über USB-Medien verbreitet. Die erste Infektion seiner Systeme soll schon vor drei Jahren stattgefunden haben.

Die Reaktionen auf den ersten Bericht über BadBIOS des Online-Magazins Ars Technica waren teilweise erschreckt, teilweise eher spöttisch, denn das berichtete Verhalten liegt weit oberhalb der Komplexität bisher bekannter Schädlinge. Besonders große Skepsis erntete der Hinweis Ruius, dass dieser Trojaner sich selbst dann noch verbreiten oder zumindest Datenpakete austauschen kann, wenn der befallene Computer von allen Verbindungen zum Netzwerk getrennt ist. Ruiu vertritt die Auffassung, dass dieser versteckte Datenaustausch über unhörbare Audiosignale erfolgt, die über die eingebauten Lautsprecher und Mikrophone übertragen werden.

Top Stellenangebote

Zur Jobbörse
Allbau Managementgesellschaft mbH-Firmenlogo
Projektleiter (m/w/d) Serielle Sanierung & GU-Projekte Allbau Managementgesellschaft mbH
Schleifring GmbH-Firmenlogo
Arbeitsvorbereiter Fertigungssteuerung (m/w/d) Schleifring GmbH
Fürstenfeldbruck Zum Job 
TenneT TSO-Firmenlogo
OT Security Engineer (m/w/d) TenneT TSO
Audorf, Stockelsdorf Zum Job 
Fraunhofer-Institut für Angewandte Festkörperphysik IAF-Firmenlogo
Projektleitung - Neubau Reinraum (all genders) Fraunhofer-Institut für Angewandte Festkörperphysik IAF
Freiburg im Breisgau Zum Job 
Schmoll Maschinen GmbH-Firmenlogo
Konstruktionsingenieur / Maschinenbautechniker (m/w/d) Schwerpunkt Maschinen- & Anlagenbau Schmoll Maschinen GmbH
Rödermark Zum Job 
Immobilien Management Essen GmbH (IME)-Firmenlogo
(Senior) Projektkoordinator (m/w/d) Hochbau & Stadtentwicklung Immobilien Management Essen GmbH (IME)
RINGSPANN GmbH-Firmenlogo
Vertriebsingenieur (m/w/d) als Produkt-Account-Manager Antriebskomponenten/Bremsen RINGSPANN GmbH
Bad Homburg Zum Job 
Allbau Managementgesellschaft mbH-Firmenlogo
Projektentwickler (m/w/d) Immobilien Allbau Managementgesellschaft mbH
Crawford & Company (Deutschland) GmbH-Firmenlogo
Technical Expert / Sachverständiger (w/m/d) Bereich Global Technical Services Crawford & Company (Deutschland) GmbH
verschiedene Einsatzorte Zum Job 
KLEBL GmbH-Firmenlogo
Projektleiter (m/w/d) für Hoch- und Schlüsselfertigbau KLEBL GmbH
Raum Berlin-Brandenburg Zum Job 
GVE Grundstücksverwaltung Stadt Essen GmbH-Firmenlogo
Projektleiter (m/w/d) Schulbau GVE Grundstücksverwaltung Stadt Essen GmbH
KLEBL GmbH-Firmenlogo
Kalkulator (m/w/d) im Bereich Hochbau- und Schlüsselfertigbau KLEBL GmbH
Berlin-Brandenburg Zum Job 
KLEBL GmbH-Firmenlogo
Projektleiter (m/w/d) für Hoch- und Schlüsselfertigbau KLEBL GmbH
Frankfurt Zum Job 
über heiden associates Personalberatung-Firmenlogo
Werkleiter Feinmechanik (m/w/d) über heiden associates Personalberatung
KLEBL GmbH-Firmenlogo
Bauleiter (m/w/d) im Hausbau KLEBL GmbH
Neumarkt Zum Job 
Technische Universität Graz-Firmenlogo
Professur für Fahrzeugsicherheit mit Fokus auf Einsatz neuer Biomaterialien Technische Universität Graz
Graz (Österreich) Zum Job 
Oncotec Pharma Produktion GmbH-Firmenlogo
Projektingenieur (Investitionsprojekte) (m/w/d) Oncotec Pharma Produktion GmbH
Dessau-Roßlau Zum Job 
Oncotec Pharma Produktion GmbH-Firmenlogo
Head of Project Engineering (m/w/d) Oncotec Pharma Produktion GmbH
Dessau-Roßlau Zum Job 
DYNOS GmbH-Firmenlogo
Leiter Technik (m/w/d) DYNOS GmbH
Troisdorf Zum Job 
Oncotec Pharma Produktion GmbH-Firmenlogo
HSE-Manager (m/w/d) Oncotec Pharma Produktion GmbH
Dessau-Roßlau Zum Job 

Computer tauschen Daten über Lautsprecher und Mikrofone

Die Informatiker Michael Hanspach und Michael Goetz vom Fraunhofer-Institut für Informationsverarbeitung (FKIE) in Wachtberg bei Bonn haben nun in einem Experiment überprüft, ob sich Computer tatsächlich in einem für Menschen nicht hörbaren akustischen Netzwerk verbinden und Daten austauschen können.

Sie machten ein Experiment mit handelsüblichen Laptops, die kleine Datenpakete als Schall kurz unterhalb des Ultraschallbereichs aussendeten. Das so aufgebaute Mesh-Netzwerk hatte keinen zentralen Switch, Router oder Accesspoint wie in einem konventionellen Netzwerk.

Dies Experiment zeigte erstaunliche Ergebnisse: Die Computer konnten mit den standardmäßig eingebauten Lautsprechern und Mikrofonen tatsächlich Daten austauschen. Dies klappte noch in einer Entfernung von bis zu 20 Metern – allerdings nur, wenn die Computer günstig standen, also quasi Sichtkontakt hatten. 

Ausbreitung der Schadsoftware über mehrere Computer

Die Datenpakete konnten sogar über fünf Laptops hinweg von einem Computer zum nächsten übertragen werden, auch über mehrere Räume hinweg. Dadurch könnte sich theoretisch eine Schadsoftware so lange weiter ausbreiten, bis sie an einen Rechner gelangt, von dem aus sie mit einer regulären Internetverbindung nach außen gelangt.

Auch Smartphones oder Tablets können in ein solches Audio-Netzwerk eingebunden werden, so Hanspach. Wäre es möglich, Computer so mit Schadsoftware zu infizieren? Hanspach ist zwar skeptisch, dass der Supertrojaner BadBIOS in der beschriebenen Form existiert. Dennoch könne in fünf Jahren Realität sein, was im Moment wie Science-Fiction erscheint, so der Wissenschaftler des Fraunhofer-Instituts. Die Gefahr, die von einem Audio-Botnetz ausginge, wäre immens. Das gelte zum Beispiel für kritische Infrastrukturen.

Experiment beweist die Möglichkeiten des Datentransfers per Schall

Der Versuch beantwortete im Grunde nur die Frage eindeutig, dass akustischer Datentransfer praktisch möglich ist – dieser Signalweg ist mit Einschränkungen dafür geeignet. Das hätte aber ein erfahrener Techniker oder Programmierer sicher auch nicht anders vermutet. Unter dem Aspekt der akustischen Datenübertragung ist BadBIOS also durchaus machbar.

Zwei andere Sicherheitsforscher, denen Ruiu erste Daten wie BIOS-Images, Festplatten-Images und Systemprotokolle zur Verfügung gestellt hat, konnten darin nichts Verdächtiges finden. Um den Schädling nicht als Hoax oder Resultat einer Paranoia abzustempeln, braucht es aber einen klaren Beleg für seine Existenz – am besten den Schädling selbst mit seinem Code.

Ein Beitrag von:

  • Klaus Ahrens

    Klaus Ahrens fühlt sich im Bereich Techniknews Zuhause. Vor allem die Bereiche Programmierung, Wissenschaft und Technik begeistern ihn.

Themen im Artikel

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.