Mastodon Mastodon Mastodon Mastodon

Firmware

Aktualisiert: · CyberSecureFox Editorial Team

Firmware ist hardwarenahe Software im nichtflüchtigen Speicher eines Geräts, die seine Hardware steuert und es startet – vom UEFI/BIOS eines Laptops bis zur Software in Routern, Kameras und Festplatten.

Wie Firmware funktioniert

Firmware sitzt zwischen Hardware und Betriebssystem. Auf einem PC initialisiert die UEFI-Firmware Prozessor und Arbeitsspeicher und übergibt dann an den Bootloader. Netzwerkgeräte, IoT-Geräte, SSDs, Baseboard Management Controller (BMC) und sogar Tastaturen haben eigene Firmware, meist auf Basis von Embedded Linux oder einem Echtzeitbetriebssystem. Hersteller liefern Updates als Firmware-Images aus, die in den Chip geschrieben („geflasht“) werden.

Warum Firmware für die Sicherheit wichtig ist

Firmware-Code läuft vor und unterhalb des Betriebssystems. Schadcode dort bleibt für die meisten Sicherheitswerkzeuge unsichtbar und übersteht eine Neuinstallation oder sogar den Austausch der Festplatte. Beispiele:

  • LoJax (2018) – das erste in freier Wildbahn entdeckte UEFI-Rootkit, der Gruppe APT28 zugeschrieben.
  • BlackLotus (2023) – ein in kriminellen Foren verkauftes UEFI-Bootkit, das Secure Boot selbst auf vollständig gepatchten Windows-Systemen umging.
  • VPNFilter (2018) – infizierte mehr als eine halbe Million Router und NAS-Geräte.

Firmware von Routern und VPN-Appliances ist ein häufiges Ziel für die Ausnutzung von Sicherheitslücken, und kompromittierte Update-Kanäle machen sie zum Werkzeug für Lieferkettenangriffe. Viele IoT-Geräte erhalten nie Updates und behalten dauerhaft Lücken, schwache Standardpasswörter und Backdoors.

So schützen Sie Firmware

  • Firmware-Updates für PCs, Router, VPN-Gateways und IoT-Geräte einspielen und Geräte ohne Support ersetzen.
  • UEFI Secure Boot, TPM-gestütztes Measured Boot und BIOS-Passwörter aktivieren.
  • Nur kryptografisch signierte Firmware des Herstellers akzeptieren.
  • Den Zugriff auf Managementschnittstellen wie BMC/IPMI beschränken.
Synonyme:
Gerätefirmware