如果木马驻留在计算机固件中怎么办?

互联网 | 编辑: 黄蔚 2009-03-26 00:30:00转载

最近安全研究人员发现intel CPU存在漏洞可导致rootkit攻击,记得在rootkits-windows内核的安全防护一书中专门介绍了微码更新。在intel和amd的CPU中都有这个功能,允许将特殊代码上载到处理器,可以更改硬件的工作方式。

据称,这个功能是为了修补CPU BUG而设计,以免在发现严重BUG时,将CPU召回。通常微码更新需要主板BIOS来启用。本书作者认为,BIOS是rootkit程序隐藏的极好载体,同样的风险也存在于显示BIOS芯片中。去年,不少论坛传出有人在显卡BIOS中写入木马,现在仍未证实。

曾经接触过有关intel vPro平台的东西,在vPro平台中,只要电脑接上网线、电源线未拔掉。管理员都可以远程管理,在演示的商业应用中,管理员可以轻松的在远程修改vPro平台的BIOS参数,使用远程的光盘映像引导被控制的计算机。功能非常强大,当然配置这些功能需要在BIOS中授权。

软件系统存在木马,总有办法清除掉。固件里的,怎么办?答案未知。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑