|
破解系統(tǒng)軟件從而獲取非法侵入能力的方式可能要落伍了,伊利諾伊大學的研究人員表示,新時代下的黑客應該是破解硬件本身的。
研究人員們展示了如何改變計算機芯片,從而給攻擊者打開后門進入電腦。這一技術比較復雜,但是一旦成功就是幾乎無法被檢測到的入侵。
在一次安全會議上,他們展示了一個Demo,通過將芯片刷入惡意的Firmware固件,使得一個Linux系統(tǒng)的電腦授權給了未經(jīng)許可的攻擊者,而電腦管理員本身在系統(tǒng)里是無法發(fā)覺的。
這意味著不需要找出任何軟件缺陷就可以讓攻擊者大踏步進入系統(tǒng)而不被任何基于軟件的入侵檢測系統(tǒng)發(fā)覺,所有的防火墻、防毒軟件都將失效,可以稱作是“終極后門”。 研究人員稱,這種攻擊方法其實是比較簡單的,只對處理器的電路做了微小的修改。實現(xiàn)刷入惡意固件之后,只需要向這臺電腦發(fā)出一個特別修改的網(wǎng)絡數(shù)據(jù)包就可以了,在軟件層次上看,這個包被拋棄了,但是實際上它已經(jīng)侵入了你的電腦!
這種攻擊方法的難點是你必須要實際可以接觸到這臺電腦,將惡意固件刷入本機微處理器。這對于良好管理的服務器來說不是大問題,但是意味著有些員工可以隨意將公司的電腦破解,你的電腦維修的時候也不光要擔心被維修人員偷走照片了……
軟件的漏洞已經(jīng)讓人夠頭疼,現(xiàn)在硬件也很不安全了。研究人員正在致力于找出檢測這種攻擊方式的方法。
|
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|