رفتن به مطلب

بایوس UEFI ویروسی می شود!


 اشتراک گذاری

Recommended Posts

بایوس UEFI ویروسی می شود!

9c8278b38a30d61cf7dbc418277efd4f_L.jpg

چند سالی از حضور بایوس های UEFI می گذرد و دیگر در تمامی مادربرد های جدید شاهد حضور این بایوس هستیم. اما بهتر است بدانید که پشت پرده بایوس UEFI، یک سیستم عامل کوچک قرار گرفته و از طریق حمله Malware به روش LighEater می توان محیط بایوس را تحت کنترل گرفت. روش کار برای دسترسی به بایوس بسیار ساده است و تنها کافیست حالت مدیریت سیستم جدیدی وارد بایوس شود تا تنظیمات مدیریتی سیستم با تغییراتی روبرو شود. به عنوان مثال می توان با جایگزینی دستور اشتباه با اولین دستور خوانده شده توسط پردازنده، چیپ ست را از دسترس خارج کرده و سیستم شما پس از آن دیگر راه اندازی نمی شود.

این مسئله برای اولین بار توسط دو محقق در زمینه امنیت به نام Corey Kallenberg و Xeno Kovah در کنفرانس امنیت CanSec West عنوان گردید و به عقیده آنها، حتی افرادی که در این زمینه به عنوان مبتدی شناخته می شوند، می توانند بایوس ها را آلوده کنند. در حال حاضر مادربرد شرکت های ایسوس، گیگابایت، ایسر، HP و MSI در خطر آلوده شدن به این Malware قرار دارند و در صورتی که بایوس خود را تاکنون آپدیت نکردید، خطر بیشتری شما را تهدید می کند. اولین مادربردی که توسط این روش آلوده شده و پس از هرگز بوت نشده، به شرکت گیگابایت تعلق دارد و شرکت های تولید کننده مادربرد در حال ارائه به روز رسانی بایوس برای رفع این مشکل امنیتی هستند. بهتر است به وب سایت سازنده مادربرد خود مراجعه کنید و در صورت ارائه به روز رسانی، آن را دانلود و جایگزین بایوس فعلی کنید. تاکید بیشتر محققین برای سازمان های دولتی و مراکز اقتصادی است تا از بروز مشکل در سیستم های خود پیش گیری کنند.

 

 

لینک به دیدگاه
Share on other sites

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .
توجه: مطلب ارسالی شما پس از تایید مدیریت برای همه قابل رویت خواهد بود.

مهمان
ارسال پست در این تاپیک...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

 اشتراک گذاری

×
  • اضافه کردن...