Хакерам впервые удалось заразить BIOS руткитом


Заражение микросхемы BIOS в компьютере до сих пор считалось чем-то из области фантастики. Именно BIOS (Basic Input/Output System) отвечает за сохранение конфигурации системы в неизменном виде, а также за исполнение базовых функций ввода и вывода информации.

Тем не менее, два аргентинских специалиста, Альфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) из компании Core Security Technologies показали на конференции по информационной безопасности CanSecWest успешное введение в BIOS специальной программы для удаленного управления, или руткита (rootkit). В частности, им удалось на глазах зрителей заразить компьютеры с операционными системами Windows и OpenBSD, а также виртуальную машину OpenBSD на платформе VMware Player.

Хотя для заражения BIOS по методу Ортеги и Сакко необходимо заранее скомпрометировать машину или иметь физический доступ к машине, последствия такого заражения оказались просто ужасными – даже после полного стирания информации на жестком диске, перепрошивки BIOS и переустановки операционной системы при следующей перезагрузке машина вновь оказывается заражена.

Подробнее об атаке на BIOS можно прочитать в блоге ThreatPost.

Автор: linux.org.ru
Дата:
CraZZyyLEE
CraZZyyLEE, 31.03.2009 00:21
дожили. уже и биос ломают. вот умельцы то. святая святых! )
Tim2000
Tim2000, 30.03.2009 09:46
fAngel, вдисяточку. pro106, noBAP, MrFree, перепрошивка помогает, просто после перезагрузки бивас опять заражаецца ибо уязвимость остаёцца.
MerZaff4iK
MerZaff4iK, 28.03.2009 22:27
да, скоро взломают человеческий мозг через блютус))))
Crom
Crom, 28.03.2009 19:48
Ужастик просто!
fAngel
fAngel, 28.03.2009 15:48
технология intel позволяет удаленно администрировать любой компьютер на уровне bios называется AMT
» Прочитать остальные / Написать свой комментарий

Новости > Безопасность > Хакерам впервые удалось заразить BIOS руткитом
Все рубрики статей:
Топ-сегодня: Безопасность
Роскачество объяснило, как распознать телефонных мошенников
Телефонное мошенничество является одним из самых массовых цифровых преступлений
Минобороны РФ ищет специалистов по реверс-инжинирингу
Центр специальных разработок Министерства обороны РФ ищет инженеров по анализу исходного кода
Google признала утечку записей голосовых команд пользователей
Один из специалистов Google нарушил правила безопасности, из-за чего записи голосов пользователей попали в открытый доступ
В Сеть утекли логины и пароли пользователей Ozon
Ozon — четвертый по величине российский интернет-магазин, число его клиентов составляет 30 млн человек
В России эпидемия Trojan.Winlock. Заражены миллионы компьютеров
Только за январь 2010 года число пострадавших в России от троянов-блокировщиков Windows составило несколько миллионов пользователей
Новые статьи: Безопасность
Роскачество объяснило, как распознать телефонных мошенников
Телефонное мошенничество является одним из самых массовых цифровых преступлений
Google признала утечку записей голосовых команд пользователей
Один из специалистов Google нарушил правила безопасности, из-за чего записи голосов пользователей попали в открытый доступ
В Сеть утекли логины и пароли пользователей Ozon
Ozon — четвертый по величине российский интернет-магазин, число его клиентов составляет 30 млн человек
Выявлен новый способ мошенничества при переводах через банкоматы
Специалисты Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России выявили новый способ мошенничества при денежных переводах через банкоматы
Российские эксперты развенчали миф об анонимности Tor
Самый известный браузер даркнета — Tor — не может гарантировать анонимность пользователей, считают российские эксперты по кибербезопасности

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».