PDA

Просмотр полной версии : Хакерам впервые удалось заразить BIOS руткитом


sk4noo
28.03.2009, 17:38
Заражение микросхемы BIOS в компьютере до сих пор считалось чем-то из области фантастики. Именно BIOS (Basic Input/Output System) отвечает за сохранение конфигурации системы в неизменном виде, а также за исполнение базовых функций ввода и вывода информации.

Тем не менее, два аргентинских специалиста, Альфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) из компании Core Security Technologies показали на конференции по информационной безопасности CanSecWest успешное введение в BIOS специальной программы для удаленного управления, или руткита (rootkit). В частности, им удалось на глазах зрителей заразить компьютеры с операционными системами Windows и OpenBSD, а также виртуальную машину OpenBSD на платформе VMware Player.

Хотя для заражения BIOS по методу Ортеги и Сакко необходимо заранее скомпрометировать машину или иметь физический доступ к машине, последствия такого заражения оказались просто ужасными – даже после полного стирания информации на жестком диске, перепрошивки BIOS и переустановки операционной системы при следующей перезагрузке машина вновь оказывается заражена.
Автор: linux.org.ru
Дата: 27.03.2009

MVadim
28.03.2009, 17:43
воо, вот какие эпидемии будут лет через 20, массовые заражения биоса

gold-goblin
28.03.2009, 17:51
этого следовало ожидать.
И это не первый случай, достаточно вспомнить вирус черноболь (времена 95, 98 винды) он мог перезаписать биус. В наше время он не действует так как защита чипов была улучшена, Думаю это произойдет и в этом случае.

HellXi
28.03.2009, 17:55
баян.. учимся юзать поиск по сайту...
https://forum.antichat.ru/thread113032.html

sk4noo
28.03.2009, 18:29
баян.. учимся юзать поиск по сайту...
https://forum.antichat.ru/thread113032.html
Тема совершенна другая!
Найдена возможность
а у меня тут тема
уже взломали

Nightmarе
28.03.2009, 18:55
Молодцы ребята, теперь будем ждать подробное описание как это реализовывается.

Pashkela
28.03.2009, 18:57
баян.. учимся юзать поиск по сайту...
https://forum.antichat.ru/thread113032.html


https://forum.antichat.ru/thread112707.html

учим английский и дружно краснеем:)

sk4noo
28.03.2009, 19:01
С англиским у меня не очень :(

X-RayBlade
28.03.2009, 19:18
Если меня память не подводит - то на системной плате есть джамперы, правильное "расположение" которых блокирует запись в биосе

Qwazar
31.03.2009, 13:55
Вспоминается журнал Infected voice, там ещё лет 10 назад (если не больше) рассматривали возможности заражения флеш-биоса.

Lilo
31.03.2009, 14:06
+1 =)))

sk4noo
31.03.2009, 14:33
+1 =)))
+1 у вас только на словах :D

Ambassadorik
31.03.2009, 16:00
Без физ. воздействия джамперы не дают биос переписать.

Vorlan
31.03.2009, 21:11
давно ждал этого

vvs777
31.03.2009, 21:26
а также виртуальную машину OpenBSD на платформе VMware Player.
едрен батон виртуалки уже с реала заражают... скоро вири тестить на виртуалках опасно будет тк с виртуалки будут лезть в реал компьютер.... епппссс екуда мир катится