#1 17.04.08 21:44
[Безопасность] Предложен способ захвата контроля над ПК через процессор
Предложен способ захвата контроля над компьютером через процессор
16 апреля 2008 http://security.compulenta.ru/354605/
Американские ученые из Иллинойского университета в Урбана-Шампейн, проводившие исследования под руководством доцента Сэмюеля Кинга, предложили методику захвата контроля над компьютерной системой через микропроцессор.
Как сообщает InfoWorld, специалисты экспериментировали с системой на основе платформы Linux и программируемым чипом LEON. Этот SPARC-процессор распространен не слишком широко, однако применяется в некоторых специфичных областях, в частности, в оборудовании для Международной Космической Станции.
Для организации атаки команде Кинга сначала пришлось перепрограммировать процессор LEON таким образом, чтобы внедрить в его память специальную "прошивку". Для этого потребовалось изменить состояние 1341 из более чем миллиона логических вентилей чипа. Далее через сеть исследователи отправили атакуемой системе особый пакет данных, активировавший "прошивку" процессора. После этого при помощи специального пароля ученые смогли получить доступ к системе. То есть, в данном случае "прошивка" играла роль своеобразного черного хода.
Однако реализация подобной схемы нападения на практике будет затруднена. Главная сложность заключается в том, что злоумышленникам каким-то образом нужно будет перепрограммировать процессор. Впрочем, теоретически это могут сделать подкупленные сотрудники предприятий или системные администраторы.
Так или иначе, но исследователи из Иллинойского университета уже работают над специализированными средствами, которые позволят анализировать компьютерные системы на предмет наличия микрочипов с вредоносным кодом. Свои изыскания ученые представили на конференции по вопросам безопасности в Сан-Франциско.
Offline
#3 17.04.08 22:40
Re: [Безопасность] Предложен способ захвата контроля над ПК через процессор
Bream написал(а):
Главная сложность заключается в том, что злоумышленникам каким-то образом нужно будет перепрограммировать процессор.
Гыыы... Тогда проще сразу винт вытащить... Раз доступ к железу есть...
Интересно, а сколько миллионов американских денег налогоплательщиков они потратили?? :))
Offline
#7 18.04.08 11:02
Re: [Безопасность] Предложен способ захвата контроля над ПК через процессор
Andron_, да, жизнь вообще страшная штука, от нее умирают :)
TyPuCT, нет, если найду, - запостю. кстати я еще слышал о съеме информации по изменению уровня ЭМ-излучения USB-порта во време передачи данных на флэху...
Offline
#10 18.04.08 21:30
#11 18.04.08 22:32
Re: [Безопасность] Предложен способ захвата контроля над ПК через процессор
Bream написал(а):
слышал о съеме информации по изменению уровня ЭМ-излучения USB-порта во време передачи данных на флэху
ну теоретически да, возможно...
но практически, увы.
Вообще, я столько всяких околотехнических баек слышал, что не пересказать.
Offline
#12 19.04.08 15:47
#13 21.04.08 10:02
Re: [Безопасность] Предложен способ захвата контроля над ПК через процессор
Andron_ написал(а):
Вообще, я столько всяких околотехнических баек слышал, что не пересказать.
В книжке по информационной безопасности читал, что можно снимать сигнал передваваемый на монитор по излучению VGA кабеля. Причем расстояния указывались фантастические - чуть ли не до ста метров.
Offline

