恐怖!大部分BIOS存在安全漏洞
今年6月份蘋果電腦出現(xiàn)了一個嚴重的UEFI界面安全漏洞“Dark Jedi”。 可讓2014年之前推出的Mac電腦在進入睡眠狀態(tài)時被攻擊。黑客可通過此漏洞遠程修改BIOS,植入后門,之后黑客能夠獲得系統(tǒng)底層的的訪問權(quán)限。這種攻擊對于含有敏感資料或重要數(shù)據(jù)的公司威脅相當之大。蘋果在6月30日開始發(fā)布補丁來修復(fù)這個漏洞 近日CERT(卡內(nèi)基?梅隆大學(xué)的計算機應(yīng)急響應(yīng)團隊)發(fā)布了相關(guān)的公告---大部分BIOS固件中存在漏洞的安全公告,黑客可以利用該漏洞重新刷新主板BIOS。解決辦法就是,在X86計算機設(shè)備中部署了一系列安全措施來確保BIOS免受黑客攻擊,其中一個重要安全考量就是寫入保護。芯片的寄存器中包含了啟動/禁用寫入保護的一組選項,默認狀態(tài)下處于關(guān)閉狀態(tài),當開啟系統(tǒng)的時候需要通過BIOS來激活寫入保護,但是當設(shè)備進入睡眠模式之后這個問題就凸顯出來了。 在進入睡眠模式之后,就像系統(tǒng)重置一樣將寫入保護狀態(tài)調(diào)整至禁用。CERT團隊表示在設(shè)備日常啟動過程中寄存器會自動啟動寫入保護,但是當進入睡眠模式并重新喚醒設(shè)備之后,BIOS中并沒有相應(yīng)的機制重新喚醒寫入保護,這意味著接下來的操作都將會在禁用寫入保護狀態(tài)下進行。
該文章被收錄于:
修改bios ? https://www.chinafix.com/zt/23527-1.html