Mastodon Mastodon Mastodon Mastodon

Прошивка

Обновлено: · CyberSecureFox Editorial Team

Прошивка (firmware) — низкоуровневое программное обеспечение, записанное в энергонезависимую память устройства, которое управляет его оборудованием и запускает его: от UEFI/BIOS ноутбука до ПО роутеров, камер и накопителей.

Как устроена прошивка

Прошивка находится между железом и операционной системой. На ПК прошивка UEFI инициализирует процессор и память, а затем передаёт управление загрузчику. Собственные прошивки есть у сетевого оборудования, IoT-устройств, SSD, контроллеров удалённого управления серверами (BMC) и даже клавиатур — чаще всего на основе встраиваемого Linux или ОС реального времени. Обновления производители выпускают в виде образов, которые записываются («прошиваются») в микросхему.

Почему это важно для безопасности

Код прошивки работает до операционной системы и ниже её, поэтому вредонос в ней невидим для большинства средств защиты и переживает переустановку ОС и даже замену диска. Примеры:

  • LoJax (2018) — первый руткит для UEFI, обнаруженный в реальных атаках; его связывают с группировкой APT28.
  • BlackLotus (2023) — UEFI-буткит, который продавали на хакерских форумах; он обходил Secure Boot даже на полностью обновлённых Windows.
  • VPNFilter (2018) — заразил более полумиллиона роутеров и сетевых хранилищ.

Прошивки роутеров и VPN-шлюзов — частая цель эксплуатации уязвимостей, а взломанные каналы обновлений превращают их в инструмент атаки на цепочку поставок. Многие IoT-устройства вообще не получают обновлений и годами остаются с уязвимостями, слабыми паролями и бэкдорами.

Как защитить прошивку

  • Устанавливать обновления прошивок ПК, роутеров, VPN-шлюзов и IoT-устройств, заменять устройства без поддержки.
  • Включить UEFI Secure Boot, доверенную загрузку с TPM и пароль на BIOS.
  • Принимать только прошивки с цифровой подписью производителя.
  • Ограничить доступ к интерфейсам управления BMC/IPMI.
Синонимы:
микропрограмма, встроенное ПО, firmware