恐怖!大部分BIOS存在安全漏洞
今年6月份蘋果電腦出現(xiàn)了一個(gè)嚴(yán)重的UEFI界面安全漏洞“Dark Jedi”。 可讓2014年之前推出的Mac電腦在進(jìn)入睡眠狀態(tài)時(shí)被攻擊。黑客可通過此漏洞遠(yuǎn)程修改BIOS,植入后門,之后黑客能夠獲得系統(tǒng)底層的的訪問權(quán)限。這種攻擊對于含有敏感資料或重要數(shù)據(jù)的公司威脅相當(dāng)之大。蘋果在6月30日開始發(fā)布補(bǔ)丁來修復(fù)這個(gè)漏洞 近日CERT(卡內(nèi)基?梅隆大學(xué)的計(jì)算機(jī)應(yīng)急響應(yīng)團(tuán)隊(duì))發(fā)布了相關(guān)的公告---大部分BIOS固件中存在漏洞的安全公告,黑客可以利用該漏洞重新刷新主板BIOS。解決辦法就是,在X86計(jì)算機(jī)設(shè)備中部署了一系列安全措施來確保BIOS免受黑客攻擊,其中一個(gè)重要安全考量就是寫入保護(hù)。芯片的寄存器中包含了啟動/禁用寫入保護(hù)的一組選項(xiàng),默認(rèn)狀態(tài)下處于關(guān)閉狀態(tài),當(dāng)開啟系統(tǒng)的時(shí)候需要通過BIOS來激活寫入保護(hù),但是當(dāng)設(shè)備進(jìn)入睡眠模式之后這個(gè)問題就凸顯出來了。 在進(jìn)入睡眠模式之后,就像系統(tǒng)重置一樣將寫入保護(hù)狀態(tài)調(diào)整至禁用。CERT團(tuán)隊(duì)表示在設(shè)備日常啟動過程中寄存器會自動啟動寫入保護(hù),但是當(dāng)進(jìn)入睡眠模式并重新喚醒設(shè)備之后,BIOS中并沒有相應(yīng)的機(jī)制重新喚醒寫入保護(hù),這意味著接下來的操作都將會在禁用寫入保護(hù)狀態(tài)下進(jìn)行。
該文章被收錄于:
修改bios ? https://www.chinafix.com/zt/23527-1.html