|
破解系统软件从而获取非法侵入能力的方式可能要落伍了,伊利诺伊大学的研究人员表示,新时代下的黑客应该是破解硬件本身的。
研究人员们展示了如何改变计算机芯片,从而给攻击者打开后门进入电脑。这一技术比较复杂,但是一旦成功就是几乎无法被检测到的入侵。
在一次安全会议上,他们展示了一个Demo,通过将芯片刷入恶意的Firmware固件,使得一个Linux系统的电脑授权给了未经许可的攻击者,而电脑管理员本身在系统里是无法发觉的。
这意味着不需要找出任何软件缺陷就可以让攻击者大踏步进入系统而不被任何基于软件的入侵检测系统发觉,所有的防火墙、防毒软件都将失效,可以称作是“终极后门”。
研究人员称,这种攻击方法其实是比较简单的,只对处理器的电路做了微小的修改。实现刷入恶意固件之后,只需要向这台电脑发出一个特别修改的网络数据包就可以了,在软件层次上看,这个包被抛弃了,但是实际上它已经侵入了你的电脑!
这种攻击方法的难点是你必须要实际可以接触到这台电脑,将恶意固件刷入本机微处理器。这对于良好管理的服务器来说不是大问题,但是意味着有些员工可以随意将公司的电脑破解,你的电脑维修的时候也不光要担心被维修人员偷走照片了……
软件的漏洞已经让人够头疼,现在硬件也很不安全了。研究人员正在致力于找出检测这种攻击方式的方法。
| 最新的跨浏览器攻击漏洞 防御措施 | 11-28 |
| 邮件信息保密需要重视,邮件内容 | 11-28 |
| 银行卡犯罪呈职业化智能化国际化 | 11-28 |
| 银行卡犯罪激增1.4倍 | 11-28 |
| 08年病毒暴增12倍 “软件民工”成 | 11-28 |
| 金融危机下网络安全企业的技术生 | 11-28 |
| 美杂志盘点08年美国IT业十大失败 | 11-28 |
| 美称中国打乱其全球部署:中国激 | 11-28 |
| 《中关村日报》iPhone 2.2版本被 | 11-28 |
| “.中国”域名明年写入全球根域 | 11-28 |