day & night

Найдена возможность заражения BIOS, Hitech News
Дата обновления: , перейти к новому сообщению
#1
ЭЖД



*nix`оид
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 11.935
Регистрация: 18.09.2004
Пользователь №: 1.679


Респектов: 789
-----XXXX-




ph34r.gif Найдена возможность заражения BIOS

Цитата | Quote
Еще раз миру доказано что нет ничего не возможного, особенно в сфере высоких технологий. Двое специалистов по компьютерной безопасности из Аргентины Альфредо Ортега и Анибал Сакко на конференции по комбезу CanSecWest продемонстрировали широкой аудитории метод помещения вредоносного кода в BIOS!

После заражения машина становится полностью подконтрольной злоумышленнику. Самое интересное то, что никакое удаление данных не поможет вылечить машину, даже после перепрошивки BIOS (!) она остается зараженной! Что еще интересно: заражение было проведено как из-под винды так и из-под openBSD и даже на виртульной машине VMware с openBSD. Правда для этого нужны права администратора или физический доступ к машине. По их заявлению заражение можно провести через драйвера устройств, добавив к ним небольшой патч, и полный руткит поселится в вашем BIOS очень надолго. Таким образом также возможно удалить или отключить антивирус.
Надеюсь, что таблетки от этой угрозы будут найдены раньше, чем вдохновленные мозги кулхацкеров додумаются до этого способа.

Источник_http://habrahabr.ru/
User is offline
Go topGo end

Ответов(10 - 15)
27.03.2009 - 3:11
#11
Evgeny101



Грамотный
Group Icon

Группа: Наши Люди
Сообщений: 254
Регистрация: 27.05.2006
Пользователь №: 169.861


Респектов: 58
-----X----




Вот реально не пойму этих "гениев". Ну нахрена такую инфу на паблик выносить? Ну толку-то, что возможно? Ну возьмите да предупредите втихоря производителей, о такой возможности. Сейчас же все "школьники" начнут дыры искать. Была бы моя воля я таким исследователям руки бы поотрывал. Из всех известных мне исследователей безопасности, только один Марк Руссинович делом занимается. Он не только находит дыры, ну и сразу предлагает решения данной проблемы. А сколько он полезных прог написал? А эти аргентинос ещё бы исходные коды выложили, вообще бы шоколад был.
User is offline
Go topGo end
27.03.2009 - 9:00
#12
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Странно, почему выбор пал именно на openbsd, а не freebsd? smile.gif
User is offline
Go topGo end
27.03.2009 - 17:56
#13
ЭЖД



*nix`оид
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 11.935
Регистрация: 18.09.2004
Пользователь №: 1.679


Респектов: 789
-----XXXX-




Цитата | Quote(Imho @ 27.03.2009 - 10:00)
Странно, почему выбор пал именно на openbsd, а не freebsd? smile.gif
*


ph34r.gif openBSD является одной из самых отказоустойчивых ОС.
openSSH и openSSL - плоты творчеста разработчиков openBSD
User is offline
Go topGo end
27.03.2009 - 19:53
#14
SanSarych



Бывалый
*

Группа: Пользователи
Сообщений: 45
Регистрация: 26.06.2008
Из: Россия
Пользователь №: 954.346


Респектов: 2
-----X----


Предупреждений: 0


мда искатели, в свое время я и сотоварисчи намеренно сделали подобную штуку (почти школьные - Эксперементаторские годы), но тогда размер биоса был маловат да и квалификация была попросче, что-то серьезное написать не получалось, только мессадж при загрузке - сейчас можно на полную развернуться. Логика простая - не зависящая от ос. В биосе находиться только запакованный троян и его устанвщик в MBR а все остальное дело техники.
мне странно видеть такие сообщения, а еще странней понимать что об этом говорят как об открытии. по дефолту Биусяка обновляема, но это можно отключить в самом биосе, пардон, а кто мешает програмно это сделать из ОС? я прада сейчас уже давно не смотрел как там и что, но думаю это не сложно, если даже есть ресетеры програмные для оного.
User is offline
Go topGo end
29.03.2009 - 0:28
#15
sodeff



Бывалый
*

Группа: Пользователи
Сообщений: 32
Регистрация: 6.11.2006
Из: RnD
Пользователь №: 263.854


Респектов: 5
-----X----


Предупреждений:


Цитата | Quote
>тут дело в другом, почему вредоносный код нельзя выбить перепрошивкой?

Потому что прошивается не вся память, а только тот размер, который нужен. Например биос занимает 4 Мб, а микросхема на 8Мб — еще есть 4 Мб для вируса


Перед записью новой прошивки проводится форматирование, вернее затирание микросхемы, маловероятно что затирается только не пустая половина.
User is offline
Go topGo end
29.03.2009 - 19:52
#16
vmzsoft



Бывалый
*

Группа: Пользователи
Сообщений: 34
Регистрация: 19.12.2005
Из: Москва
Пользователь №: 89.267


Респектов: 6
-----X----


Предупреждений:


Ага... На сайте
http://cansecwest.com/speakers.html, где среди прочих докладов приведено упоминание и об этом, в расшифровке стоит всего-навсего TBA, что означает "будет объявлено позднее".
Я берусь дать точную дату этого "позднее".
Она наступит ровно 1 апреля...
Вы просто забыли, что эта дата уже на носу.
И сейчас подобные утки посыплются по нарастающей...smile.gif
User is offline
Go topGo end

Topic Options
Сейчас: 15.05.2024 - 16:13
Мобильная версия | Lite версия