成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

三大惡意軟件的絕密藏身之地:固件、控制器與BIOS

安全
我們筆記本上的基本輸入輸出系統(BIOS),驅動硬盤的硬件控制器,我們服務器中的基板管理控制器(BMC),都是操作系統底下的小計算機,某些情況下還能獨立于核心CPU自行運作。這些就是我們計算機的后門,一旦被侵入,能顛覆我們從操作系統所知的所有東西。

20世紀早期,心理學先驅弗洛伊德和皮埃爾引入了“無意識”和“潛意識”這兩個革命性的概念。具體含義就是:我們有一個“意識中的意識”,一個潛藏的意識,記錄我們意識層面下無處存放的所有東西,或者說在我們醒著的時候不想去承認的東西。這個潛藏的地下意識,常成為各種各樣問題和弊端的替罪羔羊。

[[172079]]
Illuminated back door and stairs in the dark of night.

計算機科學中也存在類似卻切實存在的地下世界,盡管文檔完善,這仍然是現代信息安全中最脆弱的領域。用“意識中的意識”做類比,也存在計算機中的計算機。這些隱藏的計算機活躍在安全范圍之外,卻控制著我們自以為對這設備所知的一切。

我們筆記本上的基本輸入輸出系統(BIOS),驅動硬盤的硬件控制器,我們服務器中的基板管理控制器(BMC),都是操作系統底下的小計算機,某些情況下還能獨立于核心CPU自行運作。這些就是我們計算機的后門,一旦被侵入,能顛覆我們從操作系統所知的所有東西。

去往BIOS

Rootkit是攻擊者軍火庫中的強力工具,能讓攻擊者避過主機上安裝的殺毒軟件或其他安全產品的檢測,隱秘獲取受害系統的控制權。通常,這一惡意軟件要和殺毒軟件競爭對操作系統的最底層最受信訪問權。然而,隨著攻擊者越來越老練,他們認識到:通過去往BIOS,他們可以進到比操作系統更底層的地方。

BIOS是惡意軟件的理想藏身地,因為那里不僅被大多數殺毒軟件產品無視,甚至即使操作系統被抹掉重裝都對其毫無影響。鑒于很多企業都只簡單地鏡像恢復受感染系統,BIOS rootkit 可以很容易地挺過鏡像恢復過程。而且BIOS不僅運行在操作系統之下,其中的固件還幾乎不升級更新。意味著BIOS的任何漏洞都很可能為攻擊者所用,安裝到其上的任何代碼都不會被覆蓋。

驅動你硬盤的小小電腦

我們通常都認為硬盤就是一大塊存儲空間,再無其他。然而,只要你觀察筆記本硬盤底部,你會發現,這塊存儲空間竟然還有電路板。那就是硬盤控制器,有自己的內存和固件,控制著硬盤的低級操作。

如果攻擊者侵入了硬盤控制器的固件,那他就有可能用連操作系統都不可見的方式控制硬盤。去年年初,就發現了有攻擊者這么干了。這讓攻擊者可以將文檔以不用加密的方式隱藏起來,甚至在硬盤里操作系統都不會報告的地方開辟出一片隱藏區域。同樣重要的是,固件也能挺過軟件和操作系統更新。

數據中心里的硬連線后門

BMC不是“校園風云人物”,但這基板管理控制器確實在服務器上扮演者極端重要的角色。對服務器硬件而言,BMC就是實際意義上的“計算機中的計算機”,有自己的處理器、內存和網絡堆棧。它獨立于主服務器硬件,甚至比BIOS還底層。它執行著極其重要的任務,監控這系統的基本監控,比如內部溫度、風扇速度,以及操作系統本身。

但是,BMC僅僅是半個解決方案。管理員需要管理大量服務器,不可能每次需要檢查服務器的時候都用控制臺線纜一臺臺物理連接上。這就是智能平臺管理接口(IPMI)登場的地方了。IPMI是管理員用以遠程管理帶外服務器的協議。每個硬件廠商都有自己品牌版本的IPMI,不過大體類似。

IPMI的危險性來自于其能力。IPMI可被用于掛載幾乎任何硬盤鏡像,如果必要的話還能替換掉操作系統。為做到這一點,IPMI和BMC可以在主服務器處理器沒運行的時候工作,甚至服務器都關機了也能運作。完全禁用的唯一方法,是直接拔掉服務器的電源線。

雖然IPMI對服務器有著神一樣的控制力,卻通常沒被很好地保護和監視起來。默認口令眾所周知,還常常就這么不修改地沿用了,而且IPMI訪問基本是不記入日志的。意味著攻擊者能在不被檢測的情況下,快速猜到或暴力破解出口令。一旦攻擊者訪問到BMC,他就能控制每一個抽象層,包括主機操作系統、任何客戶虛擬機和他們的工作負載。

某種程度上似乎有點諷刺——人們在保護虛擬化環境上投注了如此多的關注和努力,最大的漏洞之一竟然就在物理硬件自身。不僅僅數據中心是這樣,我們的個人筆記本電腦也是這樣。我們平時看不到的固件、控制器、BIOS,能顛覆我們自以為對給定設備的認知。“計算機中的計算機”正越來越成為攻擊者實際行動的發生地。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2019-03-29 14:18:45

2021-04-28 09:21:41

惡意軟件TLS加密通信

2009-10-30 10:51:50

2016-11-13 16:46:49

2019-01-03 11:09:19

2011-07-12 11:03:08

額外控制器

2022-08-29 11:12:11

惡意軟件Jackware

2019-01-04 12:56:00

2011-07-12 09:29:10

主域控制器備份域控制器

2013-07-18 09:10:30

SDN控制器標準

2022-10-19 10:26:46

2010-01-11 10:58:56

Fedora comp

2020-04-29 11:10:22

固件安全網絡攻擊漏洞

2011-08-25 09:29:31

2011-07-14 10:28:54

額外域控制器

2011-07-12 10:24:11

域控制器

2022-03-10 15:54:45

嵌入式開發多核微控制器技術

2011-07-06 16:23:17

主域控制器Active Dire

2011-06-28 10:45:00

2015-08-07 15:28:46

選取城市控制器源碼
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本一区二区视频 | 狠狠的日 | 国产精品美女久久久久aⅴ国产馆 | 国产精品视频在 | 日本a视频| 国产剧情久久 | 在线看av的网址 | 日韩中文字幕 | 亚洲免费高清 | 欧美亚州综合 | 中文字幕av网 | 91精品久久久久久久久久小网站 | 一区二区在线不卡 | 成人国产精品免费观看 | 日韩视频中文字幕 | 欧美一区中文字幕 | 色先锋影音 | 中文字幕一区在线观看视频 | 九色在线观看 | 日韩av在线免费 | 自拍偷拍中文字幕 | 国产日韩欧美电影 | 99爱视频| 久久91| 波多野吉衣在线播放 | 国产色网站 | 成人在线中文字幕 | 天天插日日操 | 欧美精品成人一区二区三区四区 | 黄色一级大片在线免费看产 | 亚洲一区二区免费视频 | 日韩欧美国产一区二区三区 | 中文字幕在线精品 | 亚洲电影成人 | 婷婷色网 | 国产精品久久国产精品 | 神马久久久久久久久久 | 日本超碰| 国外成人在线视频 | 欧美天堂在线观看 | 久久99这里只有精品 |