天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

拔掉网线/WiFi/蓝牙后,还能继续扩散的电脑病毒

2013-11-4T客邦佚名
c Hill所说,他不相信有病毒能够在airgap的隔绝之下,还能够散布的。任何读过资讯相关科系的学生应该都有这种根深蒂固的印象,只要采取了这种隔绝,在物理上病毒就不可能传布的出去。

但事实上他错了,我们以前学的资安理论关于airgap的部分也错了。利用声波来传递电脑资料,原理就类似早期Apple II时代的磁带机,将资料记录在录音带上,如果你把磁带拿去一般的播放器播放,会传出吱吱嘎嘎的声音,那就是资料的声音。

资料通过声音来传递,在理论上是可行的。但是因为空气中存在太多的干扰,随便有其他的声音就会破坏资料的正确性,所以必须要反覆传递同样的资料用来纠错,传输率会变得相当慢。但理论上的确可行。至于利用超高频来传递资料,受到的干扰应该更少。

资安公司Errata Security的CEO--Rob Graham表示:根据Dragos在报告中所描述的所有事情,其实并非不能做到的。如果给我一年的时间,我想我可以写出一个如他所描述的「badBios」病毒所能做到的事情的病毒,通过超高频声波来传递资料,其实真的不是一件难事。

3.祸首应该是来自USB随身盘

Dragos表示,到目前为止他的调查怀疑BIOS在读取USB随身盘的时候,受到了某种buffer overflow攻击。这个程式会重写flash controller,然后在BIOS table里头加了其它定义的东西进去。

4.Dragos有释放出一部份遭到感染的文件档案供人分析

他在10月25号于自己的Google+上,有放上一部份的档案让其它的专家来帮忙分析。

But,这些专家的想法可能全错了

最后,还有一位对BIOS有研究的专家,认为上面这些病毒专家对于BadBios的分析全都错了,认为这些专家根本就不懂BIOS,并且将上述的论证加以反驳。但是,其中关于论证的部分写得太专业了,或许有资工背景的朋友,可以看懂他在说什么,再来提供给大家参考。

网址:The badBIOS Analysis Is Wrong

本文来源:T客邦 作者:佚名

相关文章
没有相关文章
声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行