| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 2281 人关注过本帖, 1 人收藏
标题:【转】新黑客程序可在操作系统外运行
只看楼主 加入收藏
chengstone
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:版主
帖 子:562
专家分:226
注 册:2004-4-3
结帖率:0
收藏(1)
 问题点数:0 回复次数:11 
【转】新黑客程序可在操作系统外运行
http://
新黑客程序可在操作系统外运行

新闻来源:驱动之家
美国佛罗里达州安全企业Clear Hat Consulting的两位研究人员日前宣布,他们开发出了一款概念性的rootkit黑客程序,能够在操作系统外运行,无法被任何现有杀毒软件或防火墙察觉。
这一新安全威胁的奥妙来自于它的运行方式,该rootkit工作在系统管理模式(SMM)下。这种模式下的代码运行在完全独立的存储空间内,对主内存和操作系统来说是完全隐形的。



SMM这种更贴近硬件的运行方式早在386时代就已经出现,目的是为了让处理器开发人员使用软件方式修正Bug,或是提供 诸如控制处理器进入休眠状态等电源管理功能。

开发者Shawn Embleton和Sherri Sparks表示,这种rootkit可以被用来窃取受害计算机中的所有数据。但它几乎不可能被广泛传播,因为更贴近硬件,它需要使用难度颇高的汇编语言 来编写,并且极为依赖硬件。黑客需要为某一台机器专门编写攻击代码,因此更可能出现在针对企业、政府系统的大规模入侵行动中。

两位开发人员将在今年8月的Black Hat安全会议上展示这种攻击方法。他们表示,尽管这种rootkit非常难以发现,但并不意味着说它完全无解。他们将在会议上探讨如何防御这种攻击的技术手段。



搜索更多相关主题的帖子: 运行 黑客 操作系统 
2009-10-28 16:29
鱼头
Rank: 1
等 级:新手上路
帖 子:3
专家分:0
注 册:2009-11-19
收藏
得分:0 
回复 楼主 chengstone
太牛了,不过我想新的防护技术应该马上跟进
2009-11-19 23:18
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
收藏
得分:0 
这个n年前就有了
2009-11-22 10:40
lonmaor
Rank: 16Rank: 16Rank: 16Rank: 16
来 自:郑州
等 级:版主
威 望:75
帖 子:2637
专家分:6423
注 册:2007-11-27
收藏
得分:0 
不知道cpu中是否存在某种backdoor

从不知道到知道,到知道自己不知道,成长的道路上脚步深深浅浅
2009-11-22 12:32
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
收藏
得分:0 
以下是引用lonmaor在2009-11-22 12:32:25的发言:

不知道cpu中是否存在某种backdoor

有可能 现在很多芯片的资料都公布了 做不难~~
2009-11-22 18:57
yuma
Rank: 12Rank: 12Rank: 12
来 自:银河系
等 级:贵宾
威 望:37
帖 子:1934
专家分:3012
注 册:2009-12-22
收藏
得分:0 
我来围观一下

心生万象,万象皆程序!
本人计算机知识网:http://bbs.为防伸手党,本站已停止会员注册。
2009-12-23 23:48
慕容兰亭
Rank: 1
等 级:新手上路
帖 子:6
专家分:0
注 册:2010-1-4
收藏
得分:0 
学习一下
2010-01-04 09:47
一尛星一
Rank: 2
来 自:湖北孝感
等 级:论坛游民
帖 子:41
专家分:49
注 册:2009-10-17
收藏
得分:0 
哈哈
2010-01-11 10:13
lgy791
Rank: 2
等 级:论坛游民
帖 子:3
专家分:10
注 册:2010-1-31
收藏
得分:0 
牛比!!!!!!!!!!!11
2010-01-31 19:12
psv
Rank: 2
等 级:论坛游民
帖 子:21
专家分:54
注 册:2010-3-3
收藏
得分:0 
SMM Rootkit
2010-03-03 20:58
快速回复:【转】新黑客程序可在操作系统外运行
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.043559 second(s), 9 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved