3DMGAME 3DM首页 新闻中心 前瞻 | 评测 游戏库 热门 | 最新 攻略中心 攻略 | 秘籍 下载中心 游戏 | 汉化 购买正版 论坛

注册 登录

QQ登录

只需一步,快速开始

查看: 3570|回复: 8
打印 上一主题 下一主题

[转贴] 彻底无处可逃:研究人员展示BIOS级底层安全攻击(转自驱动之家)

[复制链接]

0

主题

498

帖子

3093

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
663
金元
4312
积分
3093
精华
1
注册时间
2008-2-25
跳转到指定楼层
主题
发表于 2009-4-23 18:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
x86处理器爆出安全漏洞不久,研究人员们又找到了另一种通过BIOS发起攻击的方法,任何系统都无法幸免,而且这次利用的并非安全漏洞,所以更加防不胜防。
Core Security Technologies安全公司的Anibal Sacco和Alfredo Ortega在CanSecWest安全会议上展示了他们的最新发现:将一小段代码植入BIOS,轻松就获得了整台电脑的全部控制权,即使重启系统甚至刷新BIOS都无法排除,且与操作系统无关,不管是Windows、Mac OS X、FreeBSD抑或VMware Player虚拟机都难逃一劫。
Ortega说:“一切都非常简单。我们可以随心所欲地在任何地方插入代码。我们没有利用任何安全漏洞。我不确定你们是否真的理解这样做的后果。我们可以在每次重启后重新感染BIOS。”
Sacco和Ortega强调说,为了发起攻击,要么获取Root权限,要么亲手操作机器,所以并不能随意使用,只不过一旦中招,后果就是毁灭性的。
这俩人目前正在制作一个BIOS Rootkit来执行攻击。Ortega声称:“我们可以通过修补驱动得到可完整工作的Rootkit。我们甚至还有一些代码,可以禁用或者移除杀毒软件。”
Alfredo Ortega Next Generation Security Software安全公司的Rootkit技术专家John Heasman此前曾提出过利用PCI扩展卡的存储空间在PC上植入Rootkit的方法,并在2007年的黑帽大会上利用可刷新ROM展示了其可行性,此外他还找到了绕过Windows NT核心、创建虚假堆栈指针的方法。
他在那时接受采访时说:“能做到那一点就Game Over了,因为我们已经可以在(最核心的)Ring 0级别权限上执行32位代码。”
随着操作系统和应用程序安全性的增强,发起攻击的难度也在不断加大,研究人员们就转而把目光投向了底层软件和硬件级别,而一旦在这方面发现问题,因为其通用性将很难防范。
回复

使用道具 举报

5

主题

3346

帖子

5425

积分

游戏精英

3D美少女游戏互助区

Rank: 8Rank: 8

贡献度
894
金元
18493
积分
5425
精华
0
注册时间
2006-11-1
舒服的沙发
发表于 2009-4-23 19:26 | 只看该作者
[em61] 我一点也不怕...

因为我看不懂[em15]
回复 支持 反对

使用道具 举报

1

主题

346

帖子

456

积分

高级玩家

Rank: 4

贡献度
44
金元
2795
积分
456
精华
0
注册时间
2003-11-27
硬硬的板凳
发表于 2009-4-23 22:12 | 只看该作者
关键问题没解释..... 这些代码如何植入到想要控制的电脑.... 不会有人没事刷有毒的BIOS玩吧...
回复 支持 反对

使用道具 举报

105

主题

1938

帖子

2644

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
328
金元
13217
积分
2644
精华
1
注册时间
2009-2-3

话题讨论高手

冰凉的地板
发表于 2009-4-23 22:28 | 只看该作者
话说当年的CIH病毒就有类似这种功能,可以改写主板Bios或硬盘分区表,从硬件上搞瘫电脑、破坏数据的[em60]
回复 支持 反对

使用道具 举报

201

主题

1万

帖子

1万

积分

资深玩家

虐猫使者

Rank: 9Rank: 9Rank: 9

贡献度
2512
金元
739
积分
10122
精华
0
注册时间
2003-11-28

3DMer游戏天王~

5#
发表于 2009-4-23 22:35 | 只看该作者
原帖由 allsTop 于 2009-4-23 19:26:00 发表
[em61] 我一点也不怕...

因为我看不懂[em15]  
我一点也不怕...

因为我看不懂
回复 支持 反对

使用道具 举报

0

主题

454

帖子

612

积分

超级玩家

Rank: 5Rank: 5

贡献度
51
金元
4075
积分
612
精华
0
注册时间
2004-2-2
6#
发表于 2009-4-23 22:37 | 只看该作者
使用的限制太大,所以一般的人根本不怕
再加上BIOS Rootkit已经提出来几年了
回复 支持 反对

使用道具 举报

1

主题

1558

帖子

7220

积分

游戏精英

Rank: 8Rank: 8

贡献度
1510
金元
11796
积分
7220
精华
0
注册时间
2009-3-11
7#
发表于 2009-4-23 22:53 | 只看该作者
跟我没有关系,不怕~~~[em15]
回复 支持 反对

使用道具 举报

17

主题

3502

帖子

3863

积分

游戏精英

Rank: 8Rank: 8

贡献度
419
金元
21872
积分
3863
精华
0
注册时间
2006-3-10
8#
发表于 2009-4-24 05:13 | 只看该作者
[em09] 主板坏了就有理由换新主板了,哈哈哈
回复 支持 反对

使用道具 举报

26

主题

3230

帖子

3194

积分

云游仙境

Rank: 12Rank: 12Rank: 12

贡献度
716
金元
3304
积分
3194
精华
0
注册时间
2006-2-16
9#
发表于 2009-4-24 08:20 | 只看该作者
将一小段代码植入BIOS~~~为了发起攻击,要么获取Root权限,要么亲手操作机器,所以并不能随意使用~~更何况bios还有主板防写跳线~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|3DMGAME ( 京ICP备14006952号-1  沪公网安备 31011202006753号

GMT+8, 2025-2-24 07:05 , Processed in 0.130709 second(s), 15 queries , Memcache On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表