به نام خدا

 

    تماس با مدیر سایت/Contact  ایمیل من

 وبلاگ من



-->

دسترسی هكرها به حافظه BIOS كامپیوتر

هک ,

چهارشنبه 26 بهمن 1384


منبع: Tech Web.com


تاریخ: Feb 1, 2006


مترجم: مشورت


كارشناسان علوم كامپیوتری در مورد امكان دسترسی هكرها به حافظه BIOS كامپیوتر و بازنویسی این حافظه با كدهای مخرب خود هشدار می‌دهند.


 

یك كارشناس امنیت كامپیوتری در همایش Black Hat كه هفته گذشته در شهر واشنگتن آمریكا برگزار شده بود اعلام كرد كه قرار گرفتن كدهای مخرب در حافظه BIOS كامپیوتر سبب پیچیدگی شناسایی این كدهای مخرب شده و پاك‌سازی آن‌ها را بسیار دشوار می‌كند.


 

جان هیسمن، محقق شركت تحقیقات نرم‌افزاری ان جی اس كشور انگلیس در همایش امنیت كامپیوتری Black Hat اعلام كرد كه چنانچه حافظه BIOS یك كامپیوتر توسط هكرها آلوده شود، حتی فرمت كردن كامل دیسك سخت و نصب مجدد سیستم عامل نیز سبب از بین رفتن كد مخرب و پاك‌سازی كامپیوتر نخواهد شد.


 

وی در ادامه افزود: «هكرها می‌توانند با استفاده از مجموعه‌ای از ابزارهای كنترلی مورد استفاده در سخت‌افزار كامپیوتر‌ها به نام ACPI و زبان برنامه نویسی مورد استفاده آن، كدهای مخرب و مخفی خود را در حافظه BIOS كامپیوتر وارد كنند.»


 

حافظه BIOS كامپیوتر حاوی اطلاعات اولیه لازم برای روشن شدن و راه‌اندازی كامپیوتر است كه كامپیوتر پس از هر بار روشن شدن، از اطلاعات موجود در حافظه BIOS برای اجرای سیستم عامل و بوت شدن خود استفاده می‌كند.


 

به گفته كارشناسان، نرم‌افزارهای امنیتی فعلی معمولا حافظه رم و همچنین دیسك سخت كامپیوتر را برای شناسایی ویروس‌ها و كدهای مخرب جست‌وجو می‌كنند كه بدین ترتیب كدهای مخرب جای گرفته در حافظه BIOS از دید نرم‌افزارهای امنیتی مخفی مانده و حتی فرمت كردن هارد دیسك نیز منجر به پاك‌سازی آن‌ها نمی‌شود.


 

كارشناسان عقیده دارند كه باید توجه بیش‌تری به امكان سوء استفاده هكرها از حافظه BIOS شده و قابلیت‌های كارامدتری را برای غیرقابل نفوذ كردن این حافظه به كارگرفت.


 

هم‌اكنون دو شركت فونیكس و اینتل، قابلیت‌های جدیدی را برای ایمن سازی حافظه BIOS از نفوذ هكرها ارایه كرده‌اند و كارشناسان عقیده دارند كاربران باید انتخاب سخت‌افزارهای ایمن سازی شده با قابلیت‌های جدید را مد نظر قرار دهند.


بقیه مطالب وبلاگ l یک مثال ساده در ماکرو نویسی
l ایجاد یک ماجول در ماکرو
l اولین درس ماکرو
l آغاز ماکرو نویسی در اکسل
l تبلت پی سی چیست؟
l سیستم عامل آندروید چیست ؟
l ملکه تبلت‌ درCES 2011 کیست؟
l چگونه یك متخصص امنیتی شوم؟
l تحلیلى اقتصادى از تاثیر اینترنت و فناورى اطلاعات بر بازارها و موسسات بیمه‌
l راه‌اندازی بزرگ‌ترین مرکز فناوری دنیا در چین
l معرفی MRTG به عنوان نرم افزار Monitoring شبکه
l نرم‌افزار یک ‌بیستم صادرات هند را شامل می‌شود
l سایت انستیتوی فیلم آمریكا
l What is Chief Information Officer
l مدیریت زنجیره تأمین با استفاده از فناوری‌های بی‌سیم و موبایل

ساخت وبلاگ در میهن بلاگ

شبکه اجتماعی فارسی کلوب | اخبار کامپیوتر، فناوری اطلاعات و سلامتی مجله علم و فن | ساخت وبلاگ صوتی صدالاگ | سوال و جواب و پاسخ | رسانه فروردین، تبلیغات اینترنتی، رپرتاژ، بنر، سئو