几名来自伊利诺伊州大学的研究人员在近日举办的Usenix Workshop on Large-Scale Exploits and Emergent Threats安全人员大会上,展示了如何透过恶意的微处理器掌控用户的计算机,该研究小组认为透过恶意硬件的攻击比恶意软件更不容易被侦测到。
这群研究人员在报告中指出,黑客可以在计算机系统使用的IC中嵌入线路,他们制造两款恶意的处理器,更改其中的电路,让一个具备内存存取结构,可让黑客入侵用户的操作系统,另一个则采用影子模式(shadow mode),可用来执行藏匿的恶意韧体。
研究人员在这两种恶意处理器上实验了三种攻击,分别是权限扩张、植入后门,以及窃取用户的账号/密码,并强调这两款恶意处理器还能有其他攻击型态,而且具备动态更新的弹性。
相较于恶意软件,虽然恶意硬件较不容易被侦测到,但黑客要制造恶意硬件并嵌入特定用户计算机上并不容易,不像恶意软件攻击可能透过网络、文件或电子邮件散布。
对此,该研究小组认为,这并不是不可能的事,因为IC供货商在不同的国家分别进行设计、制造及测试,使得IC供应链的安全性更难以管理,商用现货(COTS)的采购与全球制造趋势让此类攻击的机会大增。
同时,该研究小组也举行多个恶意IT硬件例子,例如苹果在2006年出货的iPod中就含有RavMonE病毒,希捷(Seagate)在台湾推出的外接硬盘则含有木马程序,虽然这些例子都不是使用恶意的IC电路,但却透露出在商用现货供应链中被嵌入恶意元素的可能性。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
“以恶制恶”:Team White黑客团队的做法是否利大于弊?
“白色团队”(Team White)黑客称其Wifatch恶意软件感染超过30万台设备,其目的旨在加强这些设备的安全性,但专家仍然质疑该团队的义务安全保护行为。
-
信息安全形势严峻 西部省份成重灾区
网康专家谈到,受限于资金、意识、技术条件等多方面制约,西部地区信息化建设和发展相对滞后,信息系统漏洞多、风险管理意识差,遭遇黑客入侵较为普遍。
-
安全宝应急响应服务帮助i黑马快速清除黑链
i黑马网站最近被加入了赌博网站的黑链,评估之后,i黑马最终选择安全宝应急响应服务,最终在极短的时间内成功化解了此次安全攻击问题。
-
马杰:黑客可以推动信息产业发展 安全宝倡导复兴真正的黑客文化
安全宝CEO马杰表示,真正的黑客对信息产业的进步有着巨大的作用。为此,安全宝致力于传播和复兴真正的黑客文化,来实现网络攻防技术的更大突破。