ش | ی | د | س | چ | پ | ج |
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
جاناتان بروسارد (Jonathan Brossard) محقق و مشاور با سابقه امنیتی، وجود یک بدافزار سختافزاری به نام Rakshasa را به عنوان شاهد مثال، اثبات کرده است که یک نوع Backdoor برای بایوس و کارت شبکه سیستم است و میتواند در زمان بوتشدن سیستمعامل، اثرهای تخریبی روی هارددیسک بگذارد. تیم بروسارد که وابسته به شرکت امنیتی فرانسوی Toucan System هستند،
در خلال کنفرانس Defcon Hacker این بدافزار را معرفی کردند. Rakshasa نخستین بدافزار در حوزه سختافزار برای حمله به بایوس مادربورد نیست؛ بلکه از شیوههای جدیدی استفاده میکند که موجب آسیبزدن به سختافزارهای دیگر متصل به مادربورد مانند هارددیسک میشود و با استفاده از ترفندهای کاملاً جدیدی میتواند از شناسایی توسط نرمافزارهای امنیتی فرار کند.
این بدافزار به این صورت عمل میکند که خودش را در سیستم به جای بایوس مادربورد معرفی میکند و کنترل مادربورد و برخی از دستگاههای سختافزاری مانند کارت شبکه را بهدست گرفته و در کار آنها اختلال ایجاد میکند و موجب آسیب زدن به آنها میشود. این نرمافزار با کمک ابزارهای اپنسورسی نظیر Coreboot، SeaBIOS و iPXE نوشته شده است که همین امر مانع از شناخته شدن آن توسط نرمافزارهای امنیتی میشود. بروسارد در زمان رونمایی، هدف خود از ساخت این بدافزار را نشان دادن آسیبپذیریهای سختافزاری کامپیوترهای امروزی عنوان کرده و میگوید کافی است یک برنامه جایگزین بایوس مادربورد شود تا سختافزارهایی مانند کارت شبکه و درایو نوری را بهراحتی و با استفاده از بازنویسی فرمویر دراختیار بگیرد. بهگفته بروسارد اهمیت این بدافزار اینجا است که نرمافزارهای امنیتی فعلی فرآیند و مکانیزمی برای شناسایی بدافزارهای بایوس ندارند و در صورت مشاهده نکردن رفتار مشکوکی از سیستم، هیچگاه نمیتوانند تشخیص بدهند که یک نرمافزار به جای بایوس اصلی روی سیستم درحال اجرا شدن است. بروسارد توجه سازندگان سختافزار را به این بدافزار جلب کرده و از آنها خواسته است، روشهای جدیدی در فرمویر و بایوس محصولات خود اعمال کنند که از حملات اینچنینی جلوگیری کنند. Rakshasa میتواند توسط یک ایمیل یا عکس یا یک برنامه جانبی دیگر، روی سیستمعامل نصب شود و با دستکاری آدرسدهی حافظه رم پس از ریاستارت یا روشن شدن سیستم، جزء نخستین برنامههای اجرایی در رم باشد و به سرعت با تغییر آدرسدهی بایوس مادربورد، خودش را به جای آن اجرا کند. نام Rakshasa از یک شیطان در فرهنگ هندو گرفته شده است.