|
破解系統(tǒng)軟件從而獲取非法侵入能力的方式可能要落伍了,伊利諾伊大學(xué)的研究人員表示,新時(shí)代下的黑客應(yīng)該是破解硬件本身的。
研究人員們展示了如何改變計(jì)算機(jī)芯片,從而給攻擊者打開后門進(jìn)入電腦。這一技術(shù)比較復(fù)雜,但是一旦成功就是幾乎無法被檢測(cè)到的入侵。
在一次安全會(huì)議上,他們展示了一個(gè)Demo,通過將芯片刷入惡意的Firmware固件,使得一個(gè)Linux系統(tǒng)的電腦授權(quán)給了未經(jīng)許可的攻擊者,而電腦管理員本身在系統(tǒng)里是無法發(fā)覺的。
這意味著不需要找出任何軟件缺陷就可以讓攻擊者大踏步進(jìn)入系統(tǒng)而不被任何基于軟件的入侵檢測(cè)系統(tǒng)發(fā)覺,所有的防火墻、防毒軟件都將失效,可以稱作是“終極后門”。 研究人員稱,這種攻擊方法其實(shí)是比較簡(jiǎn)單的,只對(duì)處理器的電路做了微小的修改。實(shí)現(xiàn)刷入惡意固件之后,只需要向這臺(tái)電腦發(fā)出一個(gè)特別修改的網(wǎng)絡(luò)數(shù)據(jù)包就可以了,在軟件層次上看,這個(gè)包被拋棄了,但是實(shí)際上它已經(jīng)侵入了你的電腦!
這種攻擊方法的難點(diǎn)是你必須要實(shí)際可以接觸到這臺(tái)電腦,將惡意固件刷入本機(jī)微處理器。這對(duì)于良好管理的服務(wù)器來說不是大問題,但是意味著有些員工可以隨意將公司的電腦破解,你的電腦維修的時(shí)候也不光要擔(dān)心被維修人員偷走照片了……
軟件的漏洞已經(jīng)讓人夠頭疼,現(xiàn)在硬件也很不安全了。研究人員正在致力于找出檢測(cè)這種攻擊方式的方法。
|
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|