20 Апрель 2024, 12:17:04 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости:
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1]   Вниз
  Печать  
Автор Тема: Найдена возможность заражения BIOS  (Прочитано 9628 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Ray
Старожил
*****

Бонус: +3/-0
Offline Offline

Сообщений: 495


Researcher


Просмотр профиля
« : 26 Март 2009, 05:24:17 »

Еще раз миру доказано что нет ничего не возможного, особенно в сфере высоких технологий. Двое специалистов по компьютерной безопасности из Аргентины Альфредо Ортега и Анибал Сакко на конференции по комбезу CanSecWest продемонстрировали широкой аудитории метод помещения вредоносного кода в BIOS!



После заражения машина становится полностью подконтрольной злоумышленнику. Самое интересное то, что никакое удаление данных не поможет вылечить машину, даже после перепрошивки BIOS (!) она остается зараженной! Что еще интересно: заражение было проведено как из-под винды так и из-под openBSD и даже на виртульной машине VMware с openBSD. Правда для этого нужны права администратора или физический доступ к машине. По их заявлению заражение можно провести через драйвера устройств, добавив к ним небольшой патч, и полный руткит поселится в вашем BIOS очень надолго. Таким образом также возможно удалить или отключить антивирус.
Конференция (http://cansecwest.com/speakers.html)
Записан

Одна голова - хорошо, а четыре руки быстрее!(с)
Tatiana
Гость
« Ответ #1 : 26 Март 2009, 13:00:24 »

Физический доступ?Это когда в какой нибудь секретный офис под видом техника проникает злоумышленник и в одно касание выводит из строя работу целой ассоциации?Пора бы уже подумать о профилактике.
В Аргентине значит додумались?Я ж говорю,мы тут все интеллектуалы.
Записан
bess03
Покорительница небес
Заслуженный писатель
*****

Бонус: +7/-0
Offline Offline

Сообщений: 2635


Елена


Просмотр профиля WWW
« Ответ #2 : 26 Март 2009, 15:36:35 »

Хреново то как.............
Записан

"Каждая девушка-ангел, но когда ей обрывают крылья, приходится летать на метле..."
"На скорости 120 миль в час морщины исчезают".  Очень жизнеутверждающе!
(http://www.akusherstvo.ru/lines/)
Zaxarych
Местный житель
****

Бонус: +3/-0
Offline Offline

Сообщений: 196



Просмотр профиля
« Ответ #3 : 26 Март 2009, 19:20:05 »

что... ?  :ag:
Записан

Ничуть не легче, чем раба, выдавливать из себя жлоба. (Эдуард Шехтман)
spyplane
Советник
Старожил
*****

Бонус: +0/-0
Offline Offline

Сообщений: 267


Жмай те говорят!


Просмотр профиля
« Ответ #4 : 27 Март 2009, 11:57:03 »

ой, а я под винду с правами рут тоже хороший вирь знаю.... format c:\ или CTRL+A - Shift+DEL

Это, мне кажется, действительно равнозначно физическому вмешательству... если у злого умысла есть логин и пароль рут, то нафига ему в биос чета писать? он и так всю инфу получил. Если только так, поржать..... но сменить биос не сложно, а вот потом объяснить сотовому оператору как вся база в инете на lohi.ru лежит, сложнее.....
Записан

Чукча не писатель, чукча читатель...
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.9 | SMF © 2006-2008, Simple Machines LLC