Cybersecurity

11 nov, 2024

Waarom is het BIOS-wachtwoord zo onveilig en wat kun je hieraan doen?

Als het BIOS-wachtwoord wordt gekraakt, hebben veel bedrijven een groot probleem. Bij veel organisaties wordt namelijk hetzelfde wachtwoord voor alle laptops gebruikt. Hoe kan het BIOS-wachtwoord gekraakt worden en wat kun je hieraan doen?

2 minuten
Veilig BIOS wachtwoord

Wat is het BIOS-wachtwoord?

BIOS (Basic Input Output System) is de traditionele firmware die de communicatie regelt tussen de hardware en het besturingssysteem. Tegenwoordig is BIOS grotendeels vervangen door UEFI (Unified Extensible Firmware Interface), wat meer beveiligingsfuncties en flexibiliteit biedt voor moderne systemen. Omdat het systeem zo belangrijk is, wordt het vaak beveiligd met een wachtwoord.

Bij veel bedrijven stelt de IT-manager het BIOS- of UEFI-wachtwoord in, vaak hetzelfde voor alle apparaten. Dit vormt een beveiligingsrisico: als één apparaat gehackt wordt, kunnen alle andere apparaten binnen het bedrijf kwetsbaar zijn.

Wat zijn de risico’s van een gehackt BIOS/UEFI?

Een hacker die toegang krijgt tot het BIOS of UEFI, kan het opstartproces verstoren en zelfs het apparaat resetten om het door te verkopen. Het grotere risico is echter dat malware kan worden geïnstalleerd, waarmee hackers op afstand toegang krijgen tot het systeem en bedrijfsgegevens kunnen stelen.

Hoe wordt een BIOS/UEFI-wachtwoord gekraakt?

Er zijn twee manieren om een BIOS- of UEFI-wachtwoord te kraken: online en offline.

  1. Offline kraken: Moderne apparaten gebruiken UEFI en TPM-chips (Trusted Platform Module) om fysieke manipulatie te voorkomen. Oude methoden, zoals het resetten van het wachtwoord via een BIOS-jumper, zijn niet meer relevant.
  2. Online kraken: Via phishing en trojans kunnen hackers proberen om toegang te krijgen tot de UEFI-instellingen. Hierdoor wordt het wachtwoord omzeild en kunnen de instellingen worden gemanipuleerd.

Hoe weet je of je BIOS/UEFI gekraakt is?

Het is moeilijk om een geïnfecteerd BIOS/UEFI te detecteren, aangezien traditionele antivirussoftware zich richt op het besturingssysteem. De malware kan ongemerkt security-features uitschakelen en gevoelige gegevens stelen.

Geen wachtwoord meer nodig

Een BIOS- of UEFI-wachtwoord is niet meer de beste manier om apparaten te beveiligen. HP biedt met HP Wolf Security een veiliger alternatief met certificaten en public key cryptografie. Dit vermindert de kans op wachtwoordlekken en biedt betere bescherming tegen firmware-aanvallen.

Voor kleinere bedrijven biedt HP Wolf Pro Security extra functionaliteiten om geavanceerde aanvallen tegen te gaan.

Whitepapers

Voordat je aan de slag gaat met het verbeteren van je cybersecurity, is het belangrijk om in kaart te brengen waar binnen je organisatie knelpunten zitten. Pelle Aardewerk is cybersecurity expert bij HP, hij legt uit dat je moet starten met risicomanagement.

Downloaden
IWMW-WP-SecurityDriehoek

Lees ook