• 軟體損壞資料救援
    誤分割、誤格式化、誤ghost、駭客攻擊、PQ調整失敗等...
  • 硬體損壞資料救援
    電路板芯片燒壞,不認碟、碟體書寫錯誤等...
  • 伺服器資料救援
    磁碟陣列RAID0 、RAID1、RAID1+0、NAS、SAN 、JBO
  • 筆電資料救援
    東芝、日立、邁拓、三星、富士通、昆騰、筆記型等...
  • RAID資料救援
    對RAID0、RAID1、RAID1E、RAID5E、RAID6等救援...
  • 硬碟資料救援
    IDE、SCSI、S-ATA介面的IBM、易拓,昆騰硬碟,移動硬碟...
目前位置: 首頁 > 新聞中心 > 儲存設備

安全研究:惡意硬體可能成黑客攻擊新管道

幾名來自伊利諾伊州大學的研究人員在近日舉辦的Usenix Workshop on Large-Scale Exploits and Emergent Threats安全人員大會上,展示了如何透過惡意的微處理器掌控用戶的計算機,該研究小組認為透過惡意硬體的攻擊比惡意軟體更不容易被偵測到。

這群研究人員在報告中指出,黑客可以在計算機系統使用的IC中嵌入線路,他們製造兩款惡意的處理器,更改其中的電路,讓一個具備記憶體存取結構,可讓黑客入侵用戶的操作系統,另一個則採用影子模式(shadow mode),可用來執行藏匿的惡意韌體。

研究人員在這兩種惡意處理器上實驗了三種攻擊,分別是權限擴張、植入後門,以及竊取用戶的賬號/密碼,並強調這兩款惡意處理器還能有其他攻擊型態,而且具備動態更新的彈性。

相較於惡意軟體,雖然惡意硬體較不容易被偵測到,但黑客要製造惡意硬體並嵌入特定用戶計算機上並不容易,不像惡意軟體攻擊可能透過網絡、文件或電子郵件散佈。

對此,該研究小組認為,這並不是不可能的事,因為IC供貨商在不同的國家分別進行設計、製造及測試,使得IC供應鏈的安全性更難以管理,商用現貨(COTS)的採購與全球製造趨勢讓此類攻擊的機會大增。

同時,該研究小組也舉行多個惡意IT硬體例子,例如蘋果在2006年出貨的iPod中就含有RavMonE病毒,希捷(Seagate)在台灣推出的外接硬碟則含有木馬程序,雖然這些例子都不是使用惡意的IC電路,但卻透露出在商用現貨供應鏈中被嵌入惡意元素的可能性。

(

加入好友line@vga9721w
線上客服
@hd119