Firmware ist hardwarenahe Software im nichtflüchtigen Speicher eines Geräts, die seine Hardware steuert und es startet – vom UEFI/BIOS eines Laptops bis zur Software in Routern, Kameras und Festplatten.
Wie Firmware funktioniert
Firmware sitzt zwischen Hardware und Betriebssystem. Auf einem PC initialisiert die UEFI-Firmware Prozessor und Arbeitsspeicher und übergibt dann an den Bootloader. Netzwerkgeräte, IoT-Geräte, SSDs, Baseboard Management Controller (BMC) und sogar Tastaturen haben eigene Firmware, meist auf Basis von Embedded Linux oder einem Echtzeitbetriebssystem. Hersteller liefern Updates als Firmware-Images aus, die in den Chip geschrieben („geflasht“) werden.
Warum Firmware für die Sicherheit wichtig ist
Firmware-Code läuft vor und unterhalb des Betriebssystems. Schadcode dort bleibt für die meisten Sicherheitswerkzeuge unsichtbar und übersteht eine Neuinstallation oder sogar den Austausch der Festplatte. Beispiele:
- LoJax (2018) – das erste in freier Wildbahn entdeckte UEFI-Rootkit, der Gruppe APT28 zugeschrieben.
- BlackLotus (2023) – ein in kriminellen Foren verkauftes UEFI-Bootkit, das Secure Boot selbst auf vollständig gepatchten Windows-Systemen umging.
- VPNFilter (2018) – infizierte mehr als eine halbe Million Router und NAS-Geräte.
Firmware von Routern und VPN-Appliances ist ein häufiges Ziel für die Ausnutzung von Sicherheitslücken, und kompromittierte Update-Kanäle machen sie zum Werkzeug für Lieferkettenangriffe. Viele IoT-Geräte erhalten nie Updates und behalten dauerhaft Lücken, schwache Standardpasswörter und Backdoors.
So schützen Sie Firmware
- Firmware-Updates für PCs, Router, VPN-Gateways und IoT-Geräte einspielen und Geräte ohne Support ersetzen.
- UEFI Secure Boot, TPM-gestütztes Measured Boot und BIOS-Passwörter aktivieren.
- Nur kryptografisch signierte Firmware des Herstellers akzeptieren.
- Den Zugriff auf Managementschnittstellen wie BMC/IPMI beschränken.