پایگاه خبری فناوری اطلاعات(Id: پیشگامان کامپیوتر)

ترفندهای روز.خبرهای ازدنیای تکنولوژی.خبرهایی از دنیای گیمرها.رفع مشکلات شمادرکامپیوتر

پایگاه خبری فناوری اطلاعات(Id: پیشگامان کامپیوتر)

ترفندهای روز.خبرهای ازدنیای تکنولوژی.خبرهایی از دنیای گیمرها.رفع مشکلات شمادرکامپیوتر

بدافزاری برای بایوس و کارت شبکه

جاناتان بروسارد (Jonathan Brossard) محقق و مشاور با سابقه امنیتی، وجود یک بدافزار سخت‌افزاری به نام Rakshasa را به عنوان شاهد مثال، اثبات کرده است که یک نوع Backdoor برای بایوس و کارت شبکه سیستم است و می‌تواند در زمان بوت‌شدن سیستم‌عامل، اثرهای تخریبی روی هارددیسک بگذارد. تیم بروسارد که وابسته به شرکت امنیتی فرانسوی Toucan System هستند،

برای مشاهده ادامه خبر به ادامه مطلب مراجعه کنید

در خلال کنفرانس Defcon Hacker این بدافزار را معرفی کردند. Rakshasa نخستین بدافزار در حوزه سخت‌افزار برای حمله به بایوس مادربورد نیست؛ بلکه از شیوه‌های جدیدی استفاده می‌کند که موجب آسیب‌زدن به سخت‌افزارهای دیگر متصل به مادربورد مانند هارددیسک می‌شود و با استفاده از ترفندهای کاملاً جدیدی می‌تواند از شناسایی توسط نرم‌افزارهای امنیتی فرار کند.

این بدافزار به این صورت عمل می‌کند که خودش را در سیستم به جای بایوس مادربورد معرفی می‌کند و کنترل مادربورد و برخی از دستگاه‌های سخت‌افزاری مانند کارت شبکه را به‌دست گرفته و در کار آن‌ها اختلال ایجاد می‌کند و موجب آسیب زدن به آن‌ها می‌شود. این نرم‌افزار با کمک ابزارهای اپن‌سورسی نظیر Coreboot، SeaBIOS و   iPXE نوشته شده است که همین  امر  مانع از شناخته شدن آن توسط نرم‌افزارهای امنیتی می‌شود.  بروسارد در زمان رونمایی، هدف خود از ساخت این بدافزار را نشان دادن آسیب‌پذیری‌های سخت‌افزاری کامپیوترهای امروزی عنوان کرده‌ و می‌گوید کافی است یک برنامه جایگزین بایوس مادربورد شود تا سخت‌افزارهایی مانند کارت شبکه و درایو نوری را به‌راحتی و با استفاده از بازنویسی فرم‌ویر در‌اختیار بگیرد. به‌گفته بروسارد اهمیت این بدافزار اینجا است که نرم‌افزارهای امنیتی فعلی فرآیند و مکانیزمی برای شناسایی بدافزارهای بایوس ندارند و در صورت مشاهده نکردن رفتار مشکوکی از سیستم، هیچ‌گاه نمی‌توانند تشخیص بدهند که یک نرم‌افزار به جای بایوس اصلی روی سیستم در‌حال اجرا شدن است. بروسارد توجه سازندگان سخت‌افزار را به این بدافزار جلب کرده و از آن‌ها خواسته است، روش‌های جدیدی در فرم‌ویر و بایوس محصولات خود اعمال کنند که از حملات این‌چنینی جلوگیری کنند. Rakshasa می‌تواند توسط یک ایمیل یا عکس یا یک برنامه جانبی دیگر، روی سیستم‌عامل نصب شود و با دستکاری آدرس‌دهی حافظه رم پس از ری‌استارت یا روشن شدن سیستم، جزء نخستین برنامه‌های اجرایی در رم باشد و به سرعت با تغییر آدرس‌دهی بایوس مادربورد، خودش را به جای آن اجرا کند. نام Rakshasa از یک شیطان در فرهنگ هندو گرفته شده است.

نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد