30.03.2015

Магнето в мире вирусов

Мы привыкли считать, что уязвимо только программное обеспечение. Какой бы ни была атака, достаточно удалить данные и программы, очистить память, переформатировать жесткий диск, вернуться к заводским настройкам и железо очищено от скверны и снова безупречно работает.

Как бы ни так

Мрачные легенды о вирусах, повреждающих микросхемы или операторов, по счастью, пока не воплощены в жизнь. Но вот проникать ниже уровня данных, в содержимое отдельных ячеек и в микропрограммы вредоносные программы теперь могут.

Захват оперативной памяти


Уязвимость Rowhammer в модулях памяти DDR DRAM основана на внедрении в защищенные ячейки памяти массированным исполнением специальных кодовых последовательностей в соседних незащищенных ячейках. Под воздействием электрического импульса код внедряется в защищенную область и не может быть удален оттуда никакими программными утилитами. Таким образом в ходе тестов были получены привелегированные права на 15 ноутбуков из 25 испытанных.

Покорение жесткого диска

Зловреды, внедряющиеся в прошивку микроконтроллера жесткого диска, творит там что хочет и не удаляется даже низкоуровневым переформатированием. Такому диску одна дорога: под пресс и в переработку. Но утешьтесь: программы для взлома микроконтроллеров винчестера чрезвычайно редки и дороги. Рядовому пользователю можно не опасаться такой атаки.

Укол USB

Уязвимость BadUSB позволяет внедрять хакерский код прямо в прошивку микроконтроллера USB любого устройства. От флешки до зарядки. Пользователи семейства PC в режиме паранойи могут не использовать USB - порты, а "яблочникам" как быть?

Черные властелины BIOS

До распространения стандарта UEFI все BIOS были разными, и ломать их приходилось в индивидуальном порядке. Теперь же уязвимости UEFI - систем открывают недобрым людям и программам доступ к BIOS, а значит, к полному контролю над компьютером.


Полезными сведениями о новых компьютерных угрозах делится с вами аутсорсинговая компания "АКРИТ": установка и продажа ПО в городе Саратов. Наши специалисты осуществят диагностику, профилактику и ремонт любой сложности, а так же окажут консультационную поддержку по телефону. «АКРИТ» – реальный способ сэкономить, не теряя в качестве!

Детальное описание: Мы привыкли считать, что уязвимо только программное обеспечение. Какой бы ни была атака, достаточно удалить данные и программы, очистить память, переформатировать жесткий диск, вернуться к заводским настройкам и железо очищено от скверны и снова безупречно работает.

Как бы ни так

Мрачные легенды о вирусах, повреждающих микросхемы или операторов, по счастью, пока не воплощены в жизнь. Но вот проникать ниже уровня данных, в содержимое отдельных ячеек и в микропрограммы вредоносные программы теперь могут.

Захват оперативной памяти


Уязвимость Rowhammer в модулях памяти DDR DRAM основана на внедрении в защищенные ячейки памяти массированным исполнением специальных кодовых последовательностей в соседних незащищенных ячейках. Под воздействием электрического импульса код внедряется в защищенную область и не может быть удален оттуда никакими программными утилитами. Таким образом в ходе тестов были получены привелегированные права на 15 ноутбуков из 25 испытанных.

Покорение жесткого диска

Зловреды, внедряющиеся в прошивку микроконтроллера жесткого диска, творит там что хочет и не удаляется даже низкоуровневым переформатированием. Такому диску одна дорога: под пресс и в переработку. Но утешьтесь: программы для взлома микроконтроллеров винчестера чрезвычайно редки и дороги. Рядовому пользователю можно не опасаться такой атаки.

Укол USB

Уязвимость BadUSB позволяет внедрять хакерский код прямо в прошивку микроконтроллера USB любого устройства. От флешки до зарядки. Пользователи семейства PC в режиме паранойи могут не использовать USB - порты, а "яблочникам" как быть?

Черные властелины BIOS

До распространения стандарта UEFI все BIOS были разными, и ломать их приходилось в индивидуальном порядке. Теперь же уязвимости UEFI - систем открывают недобрым людям и программам доступ к BIOS, а значит, к полному контролю над компьютером.


Полезными сведениями о новых компьютерных угрозах делится с вами аутсорсинговая компания "АКРИТ": установка и продажа ПО в городе Саратов. Наши специалисты осуществят диагностику, профилактику и ремонт любой сложности, а так же окажут консультационную поддержку по телефону. «АКРИТ» – реальный способ сэкономить, не теряя в качестве!
Детальная картинка: 

Возврат к списку