配置記憶體作祟PC硬體元件恐帶來rootkit威脅

技術小甜發表於2017-11-08
本週三,一名安全研究人員警告稱,PC硬體元件使黑客能夠在計算機上植入惡意程式碼。
在本週舉行的Black Hat DC會議上發言時,NGS Software的研究主管約翰說,PC中的每種元件━━例如顯示卡、DVD光碟機、電池等,都有執行韌體的記憶體空間。黑客可以利用這部分記憶體空間隱藏惡意程式碼,在下次啟動PC時這些程式碼就會載入。
約翰表示,這是非常重要的儲存空間,人們應當關注它們。軟體安全性已經很高了,我們使用的硬體越來越複雜了。除非提高了硬體的安全性,我們還是會為攻擊留下一條有趣的通道。
他指出,通過硬體元件上的記憶體釋出的程式碼會構成rootkit威脅,因為在作業系統載入前它們就會在PC上執行。這可能使得安全軟體和其它安全機制無法發現它們。這種低層次的惡意程式碼被稱作rootkit。
約翰研究主要集中在通過PCI、PCI Express、AGP插槽與主機板相連線的顯示卡,他發現,在這樣的顯示卡上載入數KB的程式碼是完全可能的。他說,例如,黑客通過誘惑使用者開啟一個惡意檔案就能夠做到這一點。
他說,PCI匯流排是英特爾在1990年代開發的,我們都知道,那時候安全還不是一個突出的問題。在沒有任何問題的網路上,系統管理員知道網路上有哪些計算機,但他們知道網路上有哪些PCI裝置嗎?我認為在大多數情況下這一問題的答案是:不知道。
約翰提出的這一問題並不“新鮮”,其他安全研究人員在以前也曾提出過這種危險,計算機業界也提出了Trusted Computing Group和Trusted Platform Module等解決方案。約翰說,但是,並非所有PC都支援Trusted Platform Module。
他建議,應當對PC擴充套件卡和其它硬體元件上的記憶體進行掃描,分析它們儲存的程式碼的作用。

本文轉自starger51CTO部落格,原文連結:http://blog.51cto.com/starger/18946 ,如需轉載請自行聯絡原作者


相關文章