但事实上他错了,我们以前学的资安理论关于airgap的部分也错了。利用声波来传递电脑资料,原理就类似早期Apple II时代的磁带机,将资料记录在录音带上,如果你把磁带拿去一般的播放器播放,会传出吱吱嘎嘎的声音,那就是资料的声音。
资料通过声音来传递,在理论上是可行的。但是因为空气中存在太多的干扰,随便有其他的声音就会破坏资料的正确性,所以必须要反覆传递同样的资料用来纠错,传输率会变得相当慢。但理论上的确可行。至于利用超高频来传递资料,受到的干扰应该更少。
资安公司Errata Security的CEO--Rob Graham表示:根据Dragos在报告中所描述的所有事情,其实并非不能做到的。如果给我一年的时间,我想我可以写出一个如他所描述的「badBios」病毒所能做到的事情的病毒,通过超高频声波来传递资料,其实真的不是一件难事。
3.祸首应该是来自USB随身盘
Dragos表示,到目前为止他的调查怀疑BIOS在读取USB随身盘的时候,受到了某种buffer overflow攻击。这个程式会重写flash controller,然后在BIOS table里头加了其它定义的东西进去。
4.Dragos有释放出一部份遭到感染的文件档案供人分析
他在10月25号于自己的Google+上,有放上一部份的档案让其它的专家来帮忙分析。
But,这些专家的想法可能全错了
最后,还有一位对BIOS有研究的专家,认为上面这些病毒专家对于BadBios的分析全都错了,认为这些专家根本就不懂BIOS,并且将上述的论证加以反驳。但是,其中关于论证的部分写得太专业了,或许有资工背景的朋友,可以看懂他在说什么,再来提供给大家参考。
网址:The badBIOS Analysis Is Wrong
本文来源:T客邦 作者:佚名