![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Исследователь продемонстрировал способ эксплуатации уязвимости в BIOS в полезных целях |
|
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
18.04.2012 22:48
09.04.2012 19:23
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Исследователь продемонстрировал способ эксплуатации уязвимости в BIOS в полезных целяхВилли Вайс представил решение, позволяющее пользователю с помощью телефона выполнять задачи на компьютере. 21.12.2011 Независимый исследователь в области информационной безопасности Вилли Вайс (Willy Weiss) в ходе конференции DefCamp продемонстрировал новый способ эксплуатации уязвимостей BIOS. Исследователь работает над проектом, позволяющим пользователям применять недоработки BIOS для дистанционного управления компьютером с помощью смартфона. «На самом деле ящик Пандоры был открыт еще в 2009 году, когда исследователи доказали практическую возможность взлома BIOS. Я воспользовался этой идеей и превратил ее в что-то продуктивное для демонстрации представляемых уязвимостями возможностей»,- заявил Вайс. Хакеры впервые пользовались недоработками в BIOS еще в конце девяностых годов прошлого столетия, но только в 2009 году исследователи продемонстрировали использование вредоносного кода с целью захвата контроля над компьютером еще до загрузки операционной системы. Сейчас Вайс, используя эти же методы, не только расширил функционал системы, но и установил дополнительные ограничения на возможность эксплуатации уязвимостей BIOS. Исследователь продемонстрировал POC-код, позволяющий запустить систему путем отправления SMS с телефона. Его решение использует функцию Wake On LAN, а также ПО, выполняющее проверку источника SMS, предотвращающее удаленное включение компьютера с недоверенного источника. «Представьте себе, что у вас появилась возможность удаленно управлять компьютером с помощью смартфона. Можно использовать мобильный телефон для выполнения задач, располагая при этом вычислительными способностями компьютера», - заявил исследователь. |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
23-05-2012
23-05-2012
22-05-2012
21-05-2012
21-05-2012
21-05-2012
18-05-2012
17-05-2012
17-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|