恶意硬件可能成黑客攻击新管道
http://www.jxnews.com.cn   2008-04-24 11:07   编辑: 殷冰静
 
【字体:    】 【进入论坛】 

  几名来自伊利诺伊州大学的研究人员在近日举办的Usenix Workshop on Large- Scale Exploits and Emergent Threats安全人员大会上,展示了如何透过恶意的微处理器掌控用户的计算机,该研究小组认为透过恶意硬件的攻击比恶意软件更不容易被侦测到。这群研究人员在报告中指出,黑客可以在计算机系统使用的IC中嵌入线路,他们制造两款恶意的处理器,更改其中的电路,让一个具备内存存取结构,可让黑客入侵用户的操作系统,另一个则采用影子模式(shadow mode),可用来执行藏匿的恶意韧体。

  研究人员在这两种恶意处理器上实验了三种攻击,分别是权限扩张、植入后门,以及窃取用户的账号/密码,并强调这两款恶意处理器还能有其他攻击型态,而且具备动态更新的弹性。

  相较于恶意软件,虽然恶意硬件较不容易被侦测到,但黑客要制造恶意硬件并嵌入特定用户计算机上并不容易,不像恶意软件攻击可能透过网络、文件或电子邮件散布。

  对此,该研究小组认为,这并不是不可能的事,因为IC供货商在不同的国家分别进行设计、制造及测试,使得IC供应链的安全性更难以管理,商用现货(COTS)的采购与全球制造趋势让此类攻击的机会大增。

  同时,该研究小组也举行多个恶意IT硬件例子,例如苹果在2006年出货的iPod中就含有RavMonE病毒,希捷(Seagate)在台湾推出的外接硬盘则含有木马程序,虽然这些例子都不是使用恶意的IC电路,但却透露出在商用现货供应链中被嵌入恶意元素的可能性。

来源:( 安全中国 )
   
 ■ 相关新闻:..............................................
-第一种iPhone特洛伊木马病毒出现
-iPhone和Wii浏览器易使用户遭到钓鱼攻击
-软件层黑客已落伍 硬件黑客引领未来
-U盘借"自动运行"位威胁排行榜首位
-卡巴斯基:08年恶意软件数量将猛增十倍
-"伪AVP恶意木马下载器"活跃 专杀工具推出
-报告称亚太及日本区74%的网络攻击瞄准中
-"赛铁"安全报告:恶意攻击转向可信赖网站
-中国是间谍软件最大受害国 来自美国的攻击最多
-即插即用和Flash可被用来攻击路由器