Технический форум

Технический форум (http://www.tehnari.ru/)
-   Новости технологий (http://www.tehnari.ru/f19/)
-   -   Вирус распространяется через переходники (http://www.tehnari.ru/f19/t103649/)

highman 04.08.2015 19:24

Вирус распространяется через переходники
 
Специалистам по информационной безопасности удалось создать вирус, который способен распространяться без подключения к интернету или локальной сети, сообщает N+1 со ссылкой на Wired. Червь заражает компьютер из прошивки подключенных периферийных устройств. Даже переустановка операционной системы и прошивки на зараженном компьютере не поможет устранить потенциально вредоносную программу. Антивирусы также не могут воспрепятствовать заражению, которое происходит в момент включения компьютера.
Для демонстрации уязвимости специалисты по информационной безопасности создали демонстрационный червь Thunderstrike 2, который распространяется через Ethernet-адаптер для интерфейса Thunderbolt. Как объясняют программисты, они выбрали в качестве мишени для демонстрации MacBook, поскольку среди пользователей распространено мнение, что для компьютеров Apple не существует угрозы вирусного заражения. Ранее исследователи обнаружили уязвимости в прошивках Dell, HP, Lenovo и Samsung. На самом деле уязвимость общая для всех компьютеров архитектуры x86 независимо от операционной системы, основная причина уязвимости в том, что производители компьютеров и периферии не внедряют в свои устройства механизмов проверки подлинности прошивки. К тому же, отмечают исследователи, люди просто не задумываются о том, что пустая флешка или переходник могут нести в себе вредоносный код.
По словам авторов Thunderstrike 2, на уязвимость оперативно отреагировали пока что только Dell и Lenovo. Разработчики представят подробный доклад об уязвимости на конференции по информационной безопасности Black Hat 6 августа.
Программисты научили вирус распространяться через переходники - Интерфакс

highman 04.08.2015 19:24

Старое не старое, но решил выложить

Николай_С 04.08.2015 21:02

Теоретически это вполне возможно, но практически код, получаемый из периферийных устройств, никогда не получает управления. Да и места для хранения вредоносного кода там маловато - поместится только загрузчик, а еще надо где-то хранить само тело вируса.

highman 04.08.2015 22:30

мозги у нынешних програмеров развитые, могли и маленькую гадость написать

Ultras 04.08.2015 22:38

Цитата:

Сообщение от Николай_С (Сообщение 1150312)
места для хранения вредоносного кода там маловато - поместится только загрузчик, а еще надо где-то хранить само тело вируса

Лет двадцать назад зловред (иногда очень зловредный) должен был незаметно уместиться на дискете (1,44 Mb максимум), и не раз :)


Часовой пояс GMT +4, время: 23:29.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.