• Авторизация


Руткит в BIOS 29-03-2009 20:37 к комментариям - к полной версии - понравилось!


Заражение микросхемы BIOS в компьютере до сих пор считалось чем-то из области фантастики. Именно BIOS (Basic Input/Output System) отвечает за сохранение конфигурации системы в неизменном виде, а также за исполнение базовых функций ввода и вывода информации. Тем не менее, два аргентинских специалиста, Альфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) из компании Core Security Technologies показали на конференции по информационной безопасности CanSecWest успешное введение в BIOS специальной программы для удаленного управления, или руткита (rootkit). В частности, им удалось на глазах зрителей заразить компьютеры с операционными системами Windows и OpenBSD, а также виртуальную машину OpenBSD на платформе VMware Player.

Хотя для заражения BIOS по методу Ортеги и Сакко необходимо заранее скомпрометировать машину или иметь физический доступ к машине, последствия такого заражения оказались просто ужасными – даже после полного стирания информации на жестком диске, перепрошивки BIOS и переустановки операционной системы при следующей перезагрузке машина вновь оказывается заражена. Подробнее об атаке на BIOS можно прочитать в блоге ThreatPost.

копипаста с http://teh-podderzhka.3dn.ru/news/2009-03-25-23

Данная работа основана на рутките от Джона Хисмана: http://searchsecurity.techtarget.com/news/column/0,294698,sid14_gci1246533,00.html

Источник: http://www.linux.org.ru/view-message.jsp?msgid=3590111
вверх^ к полной версии понравилось! в evernote
Комментарии (2):
Leonardo19 30-03-2009-12:05 удалить
ну да, это пока опять сам с бубном не пошаманишь, о о вредной проге у себя в компе и не мечтай...
Linux_Loader 30-03-2009-13:16 удалить
Раньше заражали только ОСи юзеров, а теперь и BIOS и роутеры и всё что хочешь. Нет предела полёту творческой мысли :).


Комментарии (2): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Руткит в BIOS | Linux_Loader - Дневник Linux_Loader | Лента друзей Linux_Loader / Полная версия Добавить в друзья Страницы: раньше»