迅维网

恐怖!大部分BIOS存在安全漏洞

zhoufude 2015-8-4 15:04


  今年6月份苹果电脑出现了一个严重的UEFI界面安全漏洞“Dark Jedi”。 可让2014年之前推出的Mac电脑在进入睡眠状态时被攻击。黑客可通过此漏洞远程修改BIOS,植入后门,之后黑客能够获得系统底层的的访问权限。这种攻击对于含有敏感资料或重要数据的公司威胁相当之大。苹果在6月30日开始发布补丁来修复这个漏洞

  近日CERT(卡内基•梅隆大学的计算机应急响应团队)发布了相关的公告---大部分BIOS固件中存在漏洞的安全公告,黑客可以利用该漏洞重新刷新主板BIOS。解决办法就是,在X86计算机设备中部署了一系列安全措施来确保BIOS免受黑客攻击,其中一个重要安全考量就是写入保护。芯片的寄存器中包含了启动/禁用写入保护的一组选项,默认状态下处于关闭状态,当开启系统的时候需要通过BIOS来激活写入保护,但是当设备进入睡眠模式之后这个问题就凸显出来了。


  在进入睡眠模式之后,就像系统重置一样将写入保护状态调整至禁用。CERT团队表示在设备日常启动过程中寄存器会自动启动写入保护,但是当进入睡眠模式并重新唤醒设备之后,BIOS中并没有相应的机制重新唤醒写入保护,这意味着接下来的操作都将会在禁用写入保护状态下进行。

本文转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容! [声明] 本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权!

雷人

握手

鲜花

鸡蛋

路过
收藏
来自: 互联网

相关阅读

发表评论

最新评论

引用 quanheng01 2015-8-7 10:32
前天的修的一个兼容机,进入休眠状态后死机,就不能唤醒。强制重启后,跑码不开机,给coms电路放电,可以开机。再次进入休眠,问题依旧。关掉休眠状态,表面上问题解决,杀毒软件扫描出12个报警。
引用 妮子1 2015-8-6 18:38
什么东西啊
引用 APC8MAC 2015-8-5 17:56
是苹果电脑专用吗
引用 ruida1315 2015-8-5 16:23
没看明白
引用 不是国宝的熊猫 2015-8-5 10:08
这也是有些电脑BIOS设置里面有个写BIOS开关选项,另外有些芯片我们刷的时候刷不进去,需要在编程器点解锁才行,很多人以为BIOS芯片坏了。。。。。。。
引用 wjxx00 2015-8-5 09:22
你麻痹,苹果哪有bios
引用 非著名导演 2015-8-5 08:30
用不起苹果本,且电脑从不睡眠,飘过
引用 htceos 2015-8-4 16:19
就是有些BIOS刷之前要解锁的意思吗

发表评论

登录 后可参与评论
关闭

站长提醒 上一条 /1 下一条

返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索