PDA

Просмотр полной версии : Найдена возможность заражения BIOS


Campery
26.03.2009, 05:45
http://hi-tech.tomsk.ru/uploads/posts/2009-03/1238002929_virus_1.jpg

Еще раз миру доказано что нет ничего не возможного, особенно в сфере высоких технологий. Двое специалистов по компьютерной безопасности из Аргентины Альфредо Ортега и Ани*ал Сакко на конференции по комбезу CanSecWest (http://cansecwest.com/speakers.html) продемонстрировали широкой аудитории метод помещения вредоносного кода в BIOS!

После заражения машина становится полностью подконтрольной злоумышленнику. Самое интересное то, что никакое удаление данных не поможет вылечить машину, даже после перепрошивки BIOS (!) она остается зараженной! Что еще интересно: заражение было проведено как из-под винды так и из-под openBSD и даже на виртульной машине VMware с openBSD. Правда для этого нужны права администратора или физический доступ к машине. По их заявлению заражение можно провести через драйвера устройств, добавив к ним небольшой патч, и полный руткит поселится в вашем BIOS очень надолго. Таким образом также возможно удалить или отключить антивирус.

Надеюсь, что таблетки от этой угрозы будут найдены раньше, чем вдохновленные мозги кулхацкеров додумаются до этого способа.

Обзор конференции на английском языке доступен на сайте threatpost.com (http://threatpost.com/blogs/researchers-unveil-persistent-bios-attack-methods) .

Автор: Shael
Источник: habrahabr.ru

Ctacok
26.03.2009, 08:54
Всегда **** знал что можно в bios закинуть вирус :D

Campery
26.03.2009, 10:36
Когда уже начнут вирусами батарейку на материнке заражать?

Ctacok
26.03.2009, 11:40
скоро вирусы на комп половым путём будут передоваться :D

as3kpwnz
26.03.2009, 11:44
Вирь "чернобыль" же в БИОС прописывается ? О_О

Karantin
26.03.2009, 12:44
Вирь "чернобыль" же в БИОС прописывается ? О_О
Он затирал flash bios

Sinay
26.03.2009, 17:02
=\
надеюсь,антивирусы не спят...

-Onotole-
26.03.2009, 17:11
!@#$%,есть трансляция с конференции? ну все ))

spider-intruder
26.03.2009, 18:54
Ничего не будет пока есть много производителей биосов и мамок. Все это через чур аппаратно-зависимо ИМХО.

IIAHbI4
26.03.2009, 18:57
Ничего не будет пока есть много производителей биосов и мамок. Все это черезчур аппаратнозависимо.
согласен.

as3kpwnz
26.03.2009, 18:57
^лоадеры биоса везде одинаковы.

spider-intruder
26.03.2009, 19:03
лоадеры биоса везде одинаковы.

Отсыпь чуток?!?!?! Шо за лоадер биоса?????

tux
26.03.2009, 21:47
Не, ну теоретически это интересно. Всегда можно найти немного места в коде BIOS, чтобы записать туда свой код (по примеру WinCIH). И даже передать на него управление.
Но, во-первых места там достаточно мало, чтобы ориентироваться на различные ОС, а во-вторых, от того же разрущения данных BIOS тем же WinCIH можно было защититься простейшей перемычкой на материнской плате (либо соответствующей опцией BIOS на некоторых материнских платах).
Пока не будет примера, рассуждения на эту тему будут безсмыслены. Имхо.

F1shka
26.03.2009, 23:26
Когда уже начнут вирусами батарейку на материнке заражать?
Какой кроваждный! А с чего ты решил смертный, что это не произошло? Мы уже давно под колпаком, когда преподносим мобильник к уху, включаем телевизор. Везде агентИ.

F1shka
26.03.2009, 23:28
Не, ну теоретически это интересно.
-Лёлик, это же не эстетично!
-Зато дёшего, надёжно и практично! (с)