Регистрация

// Бизнес / Технологии и наука

49 10 авг 2012, 19:10, 11958 прочитания

Непобедимият компютърен вирус

Дигитален "демон" се вселява в BIOS чиповете на компютрите

  • LinkedIn
  • Twitter
  • Email
  • Качествената журналистика е въпрос на принципи, професионализъм, но и средства. Ако искате да подкрепите стандартите на "Капитал", може да го направите тук. Благодарим.

    Дарение
    Плащането се осъществява чрез ePay.bg

Илюстрация

Още по темата

Хакери на пазара

Руската организирана престъпност е създала напълно функционираща онлайн мрежа, на който се предлагат почти всички познати способи за интернет атака

7 ное 2012

Кибервойни 2.0

Пентагонът подготвя следващото поколение от средства за воденене на битка в интернет

12 окт 2012

Невидимата заплаха на хардуерните дефекти

Значителна част от проблемите при компютрите се крият в неизправност на оперативната памет или видеокартите, като понякога са маскирани като софтуерни недостатъци

18 сеп 2012

Американските власти обмислят данък за широколентовия достъп до интернет

Предложението среща подкрепата на някои от най-големите технологични компании

27 авг 2012

Компютърните вируси атакуват и автомобилите

Експерти на Intel търсят начини да защитят електрониката в превозните средства срещу зловреден софтуер

20 авг 2012

Разбулените тайни на спама

Как над 18 млрд. нежелани писма идват в електронните ни пощи всеки ден

24 юли 2012

Безпилотните самолети и компютрите - новите оръжия в тайните войни на САЩ

Белият дом държи Конгреса в неведение по важни военни въпроси

20 юни 2012

Задава се нова ера в борбата с вирусите

Конвенционалният подход за защита от зловреден софтуер е безсилен срещу новите видове атаки, а алтернативите идват прекалено бавно

19 юни 2012


Компютърните вируси ежедневно късат нервите на милиони хора по целия свят. Докато пораженията от повечето подобни дигитални "вредители" се измерват в блокирали операционни системи и приложения, заплахата от един нов зловреден код може да се окаже със значително по-голям потенциал.

Става дума за вируса Rakshasa, който тази седмица бе показан от неговия създател, известния консултант по киберсигурност Джонатън Бросард. Той направи демонстрация на творението си по време на конференцията Black Hat в Лас Вегас.

Името "Rakshasa" означава "демон" на санскрит.  Идва от хиндуистката и будистката митология. Легендата твърди, че тези създания разполагат с впечатляващи възможности: могат да променят вида си, да обсебват, да създават илюзии и да правят магии. Нещо подобно прави и компютърният вирус Rakshasa, който притежава революционната възможност да се прикрива в BIOS-а на дънната платка и останалите чипове от компонентите на компютъра. За разлика от традиционния вирус, който винаги оставя някакви следи в софтуера и файловата система, Rakshasa не оставя нищо по диска.

"Искам да съм ясен, че това не е нов недостатък. Това е проблем с хардуерната архитектура, който съществува поне 30 години, и това е много по-лошо", споделя Бросард.

Перфектната тайна врата

Компютърните вируси по принцип атакуват системата, като откриват слабости и пропуски в сигурността на софтуера и се възползват от тях. Тези "дупки" често се коригират с нови ъпдейти. Антивирусните софтуери също представляват пречка за повечето дигитални "вредители". Rakshasa обаче е неуловим независимо от софтуера за сигурност, с който разполагате. Причината е в хитрия дизайн и метод на работа, който Бросард е описал подробно в документацията на зловредния код.

Rakshasa е напълно независим от операционната система или от друг софтуер. Той може да се инсталира в управляващия чип на дънната платка, известен като BIOS. Кодът може да се вгради и в чиповете на други компоненти - например в звуковата или мрежовата карта. След това той автоматично ще се копира и в BIOS-а. Веднъж инсталиран, Rakshasa може да заобикаля софтуерните защити. Той лесно ще узнае паролата дори на криптиран диск и може да я въвежда, "симулирайки реално писане на клавиатурата". Един от начините за кражбата й е извеждането на фалшив екран, който ще поиска от потребителя да въведе паролата.

Инсталацията на вируса също е много лесна. Бросард използва напълно легални софтуерни инструменти, изградени на базата на отворен код. Те изглеждат невинни и не могат да бъдат засечени от антивирусния софтуер. Тяхната работа е да инсталират модифициран код в BIOS-а или в друг чип от компютъра. Един от недостатъците е, че за първата инсталация на Rakshasa трябва да има физически достъп до компютъра, за да се пуснат софтуерните инструменти за "флашване" на BIOS-а или друг чип.

Бросард обаче казва, че има опция и за мрежово разпространение на Rakshasa. Не е изключена и възможността да се разработи допълнителен вирус, който да изтегля инсталационния софтуер на компютъра и да го използва. Rakshasa дори разполага с поддръжка на HTTPS и криптиране на данните, за да бъде напълно неуловим и да не може да се разбере с кого комуникира. "Ако Microsoft може да прави сигурни ъпдейти от разстояние, значи и зловредният код може", казва Бросард.

"Всеки с пряк достъп до платките може да хакне хардуера ви. Може да стане още в завода, в склада, в магазина, в офиса. Нужни са само една USB памет и по-малко от три минути", допълва специалистът по киберсигурност. Другият вариант, който разкрива той, е за флашване на софтуера от разстояние. Изненадващо, този вариант е достъпен главно за Linux базирани машини. За целта обаче първо трябва да бъде заразено ядрото на свободната ОС. Бросард допълва, че има начини това да бъде направено и с Windows, при това без особени трудности.
  • Facebook
  • Twitter
  • Зарче
  • Email
  • Ако този материал Ви е харесал или желаете да изразите съпричастност с конкретната тема или кауза, можете да ни подкрепите с малко финансово дарение.

    Дарение
    Плащането се осъществява чрез ePay.bg
Няма коментари.
Абонирани сте за новите коментари по тази статия
Правила за писане на коментари

Нов Коментар

Настроение:
Кирилица: ?
24 часа 7 дни

Кариерен клуб: ИКТ »

Работа в Световния икономически форум

Обявените вакантни позиции са общо 41, а местоработата е офисът на организацията в Женева.

Конкурс за обучение във Великобритания

Британският University of Sunderland ще отпусне частични стипендии за обучение в магистърска програма на победителите в конкурса. Крайният срок за участие е 24 юни 2013 г.

Безплатна магистратура по технологии в Естония

Желаещите да кандидатстват могат да подадат своите документи и за освобождаване от такса за обучение до 1 юли 2013 г.

Международен конкурс на ЮНЕСКО за есе

Авторите на най-добрите есета ще получат по 100 хил. йени (около 1300 долара) и покани за официалното награждаване през ноември в столицата на Япония.

Стипендии за магистратура по човешки права

Кандидатите трябва да имат диплома за балакавър като специалността не е от значение. Възрастови ограничения също няма. Изисква се обаче да свободно владеене на английски и руски език.

 
Капитал

Абонирайте се и получавате повече

Капитал
  • Допълнителни издания
  • Остъпки за участие в събития
  • Ваучер за реклама
Още от "Технологии и наука" Затваряне

Motorola ще съкрати около 4000 души

Компанията ще затвори и една трета от офисите си по света