forum.chuguev.net _ Новости IT _ Хакерам впервые удалось заразить Bios руткитом

: Vlados 31.03.2009, 13:02

Заражение микросхемы BIOS в компьютере до сих пор считалось чем-то из области фантастики. Именно BIOS (Basic Input/Output System) отвечает за сохранение конфигурации системы в неизменном виде, а также за исполнение базовых функций ввода и вывода информации.

Тем не менее, два аргентинских специалиста, Альфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) из компании Core Security Technologies показали на конференции по информационной безопасности CanSecWest успешное введение в BIOS специальной программы для удаленного управления, или руткита (rootkit). В частности, им удалось на глазах зрителей заразить компьютеры с операционными системами Windows и OpenBSD, а также виртуальную машину OpenBSD на платформе VMware Player.

Хотя для заражения BIOS по методу Ортеги и Сакко необходимо заранее скомпрометировать машину или иметь физический доступ к машине, последствия такого заражения оказались просто ужасными – даже после полного стирания информации на жестком диске, перепрошивки BIOS и переустановки операционной системы при следующей перезагрузке машина вновь оказывается заражена.

http://threatpost.com/blogs/researchers-unveil-persistent-bios-attack-methods
http://softodrom.ru
Хм, по поводу перепрошивки есть непонятки hmmm.gif

: Скиба Евгений 31.03.2009, 16:47

Заражали БИОС уже давно. Очень.

: Vlados 31.03.2009, 20:25

(Скиба Евгений @ 31.03.2009, 17:47) *
Заражали БИОС уже давно. Очень.

Хм, пободробней можно?

: Скиба Евгений 31.03.2009, 20:39

Подробней не могу, т.к. было давно, и вся информация спряталась где-то далеко в недрах головы, но то что БИОС шили вирусней это точно.

: Vlados 31.03.2009, 20:44

(Скиба Евгений @ 31.03.2009, 21:39) *
Подробней не могу, т.к. было давно, и вся информация спряталась где-то далеко в недрах головы, но то что БИОС шили вирусней это точно.

Может вы что-то путаете? Речь идёт не об уничтожении биоса (чернобыль), а о его модификации и дальнейшим управлением.

Invision Power Board (http://nulled.cc)
© Invision Power Services (http://nulled.cc)