作者danny0830 (大迷糊)
站内AntiVirus
标题[情报] 彻底无处可逃:BIOS级底层安全攻击
时间Tue Mar 24 08:31:12 2009
※ [本文转录自 PC_Shopping 看板]
作者: danny0830 (大迷糊) 站内: PC_Shopping
标题: [情报] 彻底无处可逃:BIOS级底层安全攻击
时间: Tue Mar 24 08:29:06 2009
x86处理器爆出安全性漏洞不久,研究人员们又找到了另一种通过BIOS发起攻击的方法,
任何系统都无法幸免,而且这次利用的并非安全性漏洞,所以更加防不胜防。
Core Security Technologies安全公司的Anibal Sacco和Alfredo Ortega在CanSecWest安
全会议上展示了他们的最新发现:
将一小段代码植入BIOS,轻松就获得了整台电脑的全部
控制权,即使重启系统甚至刷新BIOS都无法排除,且与作业系统无关,不管是Windows、
Mac OS X、FreeBSD或VMware Player虚拟机器都难逃一劫。
Ortega说:“一切都非常简单。我们可以随心所欲地在任何地方插入代码。
我们没有利用
任何安全性漏洞。我不确定你们是否真的理解这样做的後果。我们可以在每次重启後重新
感染BIOS。”
Sacco和Ortega强调说,为了发起攻击,要麽获取Root许可权,要麽亲手操作机器,所以
并不能随意使用,只不过一旦中招,後果就是毁灭性的。
这俩人目前正在制作一个BIOS Rootkit来执行攻击。Ortega声称:“我们可以通过修补驱
动得到可完整工作的Rootkit。
我们甚至还有一些代码,可以禁用或者移除杀毒软体。”
Next Generation Security Software安全公司的Rootkit技术专家John Heasman此前曾提
出过利用PCI扩展卡的存储空间在PC上植入Rootkit的方法,并在2007年的黑帽大会上利用
可刷新ROM展示了其可行性,此外他还找到了绕过Windows NT核心、创建虚假堆叠指标的
方法。
他在那时接受采访时说:“能做到那一点就Game Over了,因为我们已经可以在(最核心的
)Ring 0级别许可权上执行32位代码。”
随着作业系统和应用程式安全性的增强,发起攻击的难度也在不断加大,研究人员们就转
而把目光投向了底层软体和硬体级别,而一旦在这方面发现问题,因为其通用性将很难防
范。
http://news.mydrivers.com/1/130/130722.htm
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.122.186.74
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.122.186.74
1F:推 liangh: 如果把这程式放在硬碟里 开机即载入 防毒都扫不到的话 02/17 23:07
2F:推 liangh: 那真的没必要买防毒了 02/17 23:07