badBIOS: A jövő vírusa itt van Windows, Mac, BSD és ... Linux számára!

Vírusok, rosszindulatú programok, kódok, amelyek automatikusan futnak és terjednek, és károsak lehetnek. Mi, Linux felhasználók, álmodozunk és gondolkodásra ébredünk «Biztonságban vagyok, a rosszindulatú programok 99.9% -a nem fertőz meg, biztonságban vagyok, Linuxot használok«, Tehát a BSD-felhasználók is, de ...

Mit gondolna, ha azt mondanák, hogy már létezik legalább egy 100% -os multiplatform malware? Mi lenne, ha a fentieken kívül képes lenne megfertőzni a számítógépek firmware-jét? ... Nos, úgy tűnik, minden ezt jelzi ez a rémálom már valóság.

Szerint a cikk megjelent Ars Technica, Dragos Ruiu biztonsági tanácsadó, a konferenciák szervezője CanSecWest y PacSec és a hacker verseny alapítója Pwn2Own, beszámolt a "badBIOS" rosszindulatú programok létezéséről, amelyek képesek a számítógépek OS X, Windows és BSD megfertőzésére. A szóban forgó rosszindulatú program befolyásolja a számítógépek BIOS-át vagy UEFI-jét, és feltételezhető, hogy más firmware-szabványokat is érinthet. A mai napig a meglévő törvényszéki elemzési eszközök és eljárások bizonyultak elégtelen felismerni a rosszindulatú programokat, és képesek szembenézni ezzel a kihívással.

Ruiu beszámolója szerint először figyelt fel arra, hogy valami furcsa esemény történt, amikor az OS X friss telepítése után egy MacBook Air-en a csapat spontán módon folytatta a rendszerindító firmware frissítését. Később észrevette, hogy a fájlok és a beállítások minden ok nélkül eltűntek, és lehetetlen volt egy CD-ROM-ról indítania. A következő hónapokban ez a viselkedés elterjedt a hálózata többi számítógépe között, köztük néhány Open BSD-vel és a Windows több változatával.

A rosszindulatú programok eltávolításának kísérlete elindította a 3 évig tartó rémálmot. Miután áttelepítette a számítógépek BIOS-ját, és a semmiből újratelepítette eredeti lemezekkel és új merevlemezekre, a fertőzés tartós volt, és újra megjelent. Időközben észlelte, hogy a következő generációs IPv6 protokollal rendelkező adatcsomagok elkezdtek továbbítani a hálózatán, még olyan számítógépekről is, amelyeknél ez az opció teljesen le volt tiltva. Miután teljesen elkülönítette a berendezést, kihúzta az Ethernet kábelt, eltávolította a WiFi és a Bluetooth kártyákat, és leválasztotta az elektromos hálózatról (vagyis az elemekkel dolgozott), a csomagátvitel folytatódott! ... a vírus folyamatosan terjedt, még LAN, Wifi, Bluetooth nélküli számítógépeken is !!!

Hogyan lehetséges ez?; Nos, magas frekvenciájú hangátvitel segítségével. Bár ez valami tudományos-fantasztikus fantasztikusnak tűnik, már több laboratóriumban is vizsgálták, többek között a terv folyamatban van az MIT-nél. Ennek a gyanúnak a megerősítését úgy szerezték meg, hogy eltávolították a hangszórókat és egy számítógép mikrofonját, amellyel a csomagok továbbítása megszűnt.

Dragos Ruiu

Nemrégiben egy új számítógép megvásárlása után azonnal megfertőződött egy USB-memóriakártya csatlakoztatásával, ami arra utal, hogy a rosszindulatú program képes megfertőzni az USB-eszközöket, és más számítógépeket is megfertőznek, bár egyelőre nem világos, hogy a fertőzés A kezdeti MacBook Air USB-meghajtóról jött. Ruiu gyanítja, hogy a "badBIOS" csak egy többlépcsős rakodógép kezdeti modulja, amely képes a számítógépek megfertőzésére Windows, Mac OS X, BSD és Linux operációs rendszerekkel.

Még ma is, 3 év után a «badBIOS-szal» küzdve, eredete és viselkedése nem teljesen világos, ezért a következő konferencián PacSec, amelyet e hónap 13. és 14. között tartanak Tokióban, Ruiu reméli, hogy hozzáférhet a legújabb generációs hardverekhez az USB-eszközök elemzéséhez, amelyek új nyomokat adnak a fertőzés mechanizmusáról.

Még mindig vannak olyan szkeptikusok, akik úgy gondolják, hogy ez lehetetlen, de valójában nem először fordul elő a firmware-ben található rosszindulatú program fertőzése, mivel legalább a Stuxnet, a kontrollt befolyásoló vírus esete bebizonyosodott néhány évvel ezelőtt az iráni urándúsító centrifugák, míg másrészt Arrigo Triulzi már 2008-ban kifejlesztett egy koncepció bizonyítéka ahol megalapozta a hálózati interfészek és a grafikus kártyák firmware-e ilyen célú manipulálásának lehetőségét, így csak idő kérdése volt, hogy a felsorolt ​​lehetőség valóra váljon-e.

Ezt a hírt nagy aggodalommal fogadta a biztonsági közösség, ahol olyan neves kutatók vettek részt, mint Alex Samos és Arrigo Triulzi, valamint Jeff Moss - a Defcon és a Blackhat biztonsági konferenciák alapítója -, aki 2009 óta tanácsot ad a Az Egyesült Államok Belbiztonsági Minisztériuma jóváhagyta Ruiu nyilatkozatait, és azt javasolta, hogy nagyon szorosan kövessék nyomon az események alakulását a @dragosr vagy a #badBIOS segítségével.

Legalább naprakészen tartom, és ha azt veszem észre, hogy bármelyik berendezésem megakadályozza, hogy az optikai eszközről indítsak, akkor ugyanolyan bánásmódban részesítem, mint a Terminator robotot, bár más javaslatokat is elfogadok ...


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   Ivan Barra dijo

    Ezért félek a bionikus bővítésektől, bár egyike vagyok azoknak, akik támogatják őket, a "Ghost in the Shell", a "Deux Ex: Human Revolution" jut eszembe ... egy részem akarja őket , de egy másik elutasítja őket, utalva a félelemre, amelyet ez a típusú bejegyzés okoz

    Üdvözlet.

  2.   élénk dijo

    Szótlan..!!! U U

    1.    Carlos Rumiche dijo

      nekem is…. (Egy pillanatnyi gondolkodás után, hogy vajon eljut-e ez a vírus otthon a hálózatomba ... eltűnnek életem információi ... munkahelyek ... dokumentumok ... videók ... minden ... képzelje el, ha eljut egy bankba) ... ha szavak vannak .... Komolyan

  3.   francisco dijo

    "Nagyfrekvenciás hangátvitel használata" U_U OO WTF ?????

  4.   Nem Brooklynból dijo

    Köszönöm ezt a hírt, amely különben elkerülhette volna az információs hálózatomat.

    1.    KZKG ^ Gaara dijo

      Köszönjük, hogy elolvastál minket 🙂

  5.   Emilio dijo

    Hogyan lehetséges, hogy hangon és különböző platformokon továbbítja?

    1.    KZKG ^ Gaara dijo

      Úgy gondolom, hogy ultrahanggal Charlie-Brown tegnap elmagyarázta nekem, különben is hétfőn újra csatlakozik, és további információkat adhat erről.

      A különböző platformok tekintetében a firmware nem tesz különbséget Mac, BSD, Linux, Windows között.

    2.    Charlie Brown dijo

      Ha őszinte vagyok veled, akkor nem vagyok túl világos a kérdésben, ezért a cikkbe helyeztem a MIT-nél jelenleg létező projekt linkjét, úgy gondolom, hogy ez mindenkinek több megértési elemet adhat.

      A különböző platformok befolyásolásának kérdése megadva, hogy a rosszindulatú program befolyásolja az alkatrészek firmware-ét, amely egy réteg, amely az operációs rendszer alatt van, valójában a busz szintű kommunikációt az összetevők között nem a OS.

  6.   Templomos29 dijo

    Vannak laptopok és asztali számítógépek, amelyek lehetővé teszik a BIOS jelszavának beállítását.
    Talán ... jelszó beírása ... ez a probléma elkerülhető lesz.

    1.    Charlie Brown dijo

      Sajnálom, hogy elmondtam, hogy ez nem megoldás, sőt, ha bármilyen számítógéppel elvégzi a tesztet, akkor beírhat egy jelszót a BIOS-ba vagy az UEFI-be, amelyet amikor villogni fog, nem kérdezi meg jelszót bármikor megadhat.

      Köszönöm, hogy betértél és kommenteltél ...

  7.   Juan Pablo dijo

    Jelenleg nem hiszem el, és hogy néha paranoiásnak bélyegeznek XD-t, erről is információt keresek.

    Üdvözlet.

    1.    Charlie Brown dijo

      hehe ... én is elég paranoiás vagyok, ezért tettem közzé ezt a hírt, hogy mindenki, aki el akarja kezdeni az információk keresését; egyébként ha többet talál az ügyben, ossza meg mindenkivel ...

      És nagyon köszönöm a megjegyzését, és hogy betért.

  8.   manolox dijo

    Nem látok semmi világosat.

    Először is azért, mert úgy tűnik, hogy a fertőzöttek (és azt mondom, azért tűnik, mert nem elég világos), amelyek a BIOS-ok. És ebben az esetben nem Windows, sem GNU, sem na de na. A BIOS lenne ... Vagy az állítások szerint az UEFI, amely további zavart okoz.

    Akkor ami a legszembetűnőbb. Nagyfrekvenciás hangátvitel használata?
    Nincs kétségem afelől, hogy nagyfrekvenciás hangokat lehet küldeni egy MacBook crutre hangszóróiból. De az a tény, hogy az adott modell mikrofonjai vagy bármely más, a piacon kapható mikrofonok meg tudják fogadni őket, számomra már elég furcsán hangzik.

    És még két dolog a hangzással kapcsolatban:
    1 - Ez a „hangátvitel”
    És miért fertőződik meg vagy fertőződik, és még nem fertőzött? Hogyan lehet, hogy korábban "hallgat"?

    2 - Azok a hangszórók és mikrofonok, amelyek lekapcsolásakor a csomagok továbbadása már nem történik meg ...
    Hogy kell ennek mennie? A küldő (fertőző) a hangszórón keresztül bocsát ki, a vevő (áldozat) pedig a mikrofonon keresztül fogad, de magyarázata szerint a TCP / IP protokollhoz hasonló típusú kommunikáció zajlik, amelyben a vevő "azt mondja: megkapja "(elnézést az egyszerűsítésért): - amilyen csomag érkezett hozzám, adja nekem a következőt, - ilyen csomag jött hozzám, adta meg a következőt ...… és így tovább. Ezen "megerősítések" alapján a kibocsátó továbbküldi.
    És az, hogy a hangszórók és a mikrofon eltávolításakor leállítják a küldésüket.
    Apropó. Három év fertőzött, és nem merült fel benne, hogy csak a hangszórókat, majd csak a mikrofonokat távolítsa el, hogy jobban összpontosítsa a "csomagkibocsátás forrását" és azok továbbításának módját. ¿? ¿?

    Még egy dolog ezen a ponton: a cikk kimondja:

    [… A vírus tovább terjedt, még LAN, Wifi és Bluetooth nélküli számítógépeken is ...…. Hogyan lehetséges ez?; Nos, nagyfrekvenciás hangátvitel használatával…Ennek a gyanúnak a megerősítése ezt úgy tette, hogy eltávolította a hangszórókat és a mikrofont a számítógépről, ezzel megszüntette a csomagok továbbítását. "

    Ez legfeljebb tévedés. A nagy frekvenciájú hangátvételek megerősítését az ilyen adások FELDEKEDÉSE bizonyítja. Nem vonatkozik arra, hogy a hangszórók és a mikrofonok eltávolításakor nincs csomagátvitel.

    Ez nincs rögzítve. Legalábbis nem az itt kifejtettek szerint.

    1.    Charlie Brown dijo

      Nos, már ketten vagyunk, mert nem látom olyan egyértelműnek, mint szeretném, most úgy tűnik számomra, hogy nem értette meg jól, amit javaslom, és hogy ha kétségei vannak, elolvasta a eredeti cikk, ahonnan elhelyeztem a linket; Elmagyarázom:

      Sehol sem mondtam, hogy a rosszindulatú program megfertőzte volna az operációs rendszert, sőt, ami a firmware-t fertőzi, amely az operációs rendszer alatt van, mi van, ha azt javaslom, hogy a különböző operációs rendszerű számítógépeket érinti, ez valami más.

      Ami az adatcsomagok hanggal történő továbbítását illeti, amit olvastam és áttekintettem, azt már fertőzött számítógépek között hajtották végre, tehát nyilvánvalóan nem a fertőzés továbbításának, hanem a hozzá kapcsolódó viselkedésnek a módja. Most igaz, hogy ennek a "tudományos" megerősítése olyan berendezéseken keresztül történne, amelyek érzékelik az adások hangfrekvenciáját, de úgy tűnik, hogy nem rendelkeztek ezzel a berendezéssel, ezért számomra érvényesnek tűnik a megtett megerősítés.

      Ha arra gondol, hogy lehetetlennek tartja a hanghullámok használatát a hálózati adatátvitelhez, sajnálom, hogy elmondhatom, hogy ez volt az egyik elsőként vizsgált szabvány, és hogy jelenleg számos vizsgálatot folytatnak az ügyben, beleértve azt is, amelyet idézek MIT és hogy megtekintheti a kapcsolódó linket.

      Mindenesetre nagyon köszönöm, hogy megállt és észrevételeit ...

    2.    Robert dijo

      A mikrofon hallgatása lehetséges lenne, ha USB lenne. Emulálja mindazt a kommunikációt, amelyet a mikró folytatna a BIOS-szal, és feltételezzük, hogy be van kapcsolva, mintha memória lenne. Természetesen ehhez pontosan meg kellene nézni, hogy lehetséges-e a mikro által ezen a szinten továbbított adatok manipulálása, és hogy ezek az adatok teljes egészében nem hallható frekvenciában is kibocsáthatók-e.

      Mindenesetre első pillantásra egy rossz szappanopera ötletének tűnik. És még ha igaz is lenne, csak az USB mikrofonokat kellene normálra cserélnie, és ennyi.

    3.    Dario dijo

      Véleményem szerint ez a hír olvasása közben úgy hangzik, hogy a régi kapcsolat modemmel, továbbítással és fogadással nem történik meg veled

    1.    Charlie Brown dijo

      Nos, mindenesetre pár hét múlva képesek leszünk megerősíteni az állítás igazat vagy hamisat, mert a PacSec konferencia e hónap 13-án és 14-én van, szóval várjunk ...

  9.   Templomos29 dijo

    http://www.fayerwayer.com/2009/08/intel-alerta-sobre-una-vulnerabilidad-en-la-bios-de-algunas-placas-madres/

    http://www.forospyware.com/t287974.html
    Nyilvánvalóan nem mindegyik BIOS ... csak az INTEL ... ismert.
    Nem tudom, megengedett-e a pornó LINKEK, de hasznos információkat hagyok önnek.

    1.    KZKG ^ Gaara dijo

      Mindaddig, amíg hasznosak, érdekes linkek, természetesen!

      Köszönöm a megjegyzést és a linkeket, tényleg!

  10.   Személyzet dijo

    XD Úgy néz ki, mint egy halloween HOAX.
    (Különösen azért, mert CD-ről akarunk indítani egy Macbook Air-t !!!)
    Ahhoz, hogy ez az ultrahangos kommunikációs rendszer valóban működjön, a gyár által bevezetett szabványnak kell lennie, ebben az esetben nem szabad minket nagyon meglepnie, ne feledje, hogy az Egyesült Államok már megvétózta a Huawei-t ​​azon gyanú miatt, hogy eszközei hardver-firmware szinten kémkednek.

  11.   Mario dijo

    Egészen logikusan hangzik. Vannak olyan programok, amelyek egyetlen kattintással képesek frissíteni a bios / uefi programot, letöltve a firmware-t a gyártó oldaláról. A vírus is megteheti. Az operációs rendszer egy közvetítő szoftver a hardver és a felhasználó között. Még járás közben is vannak alacsony szintű rendszerek, mint például a hőmérséklet-szabályozás, a ventilátor sebessége és a processzor. Ez a vírus kihasználhatja az alacsony szintű biztonsági rést, függetlenül attól, hogy milyen operációs rendszert használnak, mivel a rendszer BIOS alatta van. A mikrofon mindig elektronikusan be van kapcsolva és a 3.5 mm-es csatlakozóhoz csatlakozik, egy másik dolog az, hogy szoftver vezérli és el van némítva. Úgy tűnik, hogy vissza kell térnünk az UV fény BIOS-hoz, hogy elkerüljük ezeket a fertőzéseket.

  12.   Templomos29 dijo

    Minden elektronikus berendezés adást bocsát ki.
    Ha ehhez ... hozzáteszi ... a laptopok belső wifi antennáit, az integrált kártya típusú wifi antennákat és az USB-ket.
    felhasználható adatok küldésére és fogadására ...
    ezért ... ha sikerül megszereznie a BIOS-t ... megteheti ... és feltörheti a környezetét ... mintha frekvencia-leolvasóval rendelkezne ... hogy meghallgassa a hívásokat ...
    ahogy digitálisan történik ... kommunikálhat más számítógépekkel ... a környéken és egy végtelen hurokkal is.

    1.    mss-devel dijo

      Az átvitt csomagok fogadásához protokollt kell készítenie a vevő és a feladó között. Ez a vírus képes elküldeni az összes kívánt hangot, de gyakorlatilag kitaláció, hogy a számítógép megfertőződhet a mikrofonon keresztül. Tehát határozottan hiszem, hogy ez kamu.
      Ezen az oldalon megkérdőjelezik ezeket a dolgokat:
      http://news.softpedia.es/El-malware-badBIOS-Realidad-o-engano-396277.html

      1.    Charlie Brown dijo

        Sehol nem mondja azt, hogy ultrahangos átvitel útján más számítógépeket is megfertőz, azt mondja, hogy a már fertőzött számítógépek kommunikálnak egymással ... 😉

        1.    delfin dijo

          Szó szerint kivonva a cikkből. 5. bekezdés, 6. sor
          «A berendezés teljes elkülönítése, az Ethernet-kábel kihúzása, a WiFi- és a Bluetooth-kártya eltávolítása és az elektromos hálózatról való leválasztása (vagyis az akkumulátorokkal végzett munka) után a csomagátvitel folytatódott! ... a vírus tovább terjedt, még számítógépek LAN, Wifi, Bluetooth nélkül !!!
          Hogyan lehetséges ez?; Nos, nagyfrekvenciás hangátvitel segítségével. "
          És a vírus terjedésének módját sem nagyon hiszem.

          Üdvözlet

          1.    Charlie Brown dijo

            Sajnálom, az én hibám volt, köszönöm a pontosítást.

        2.    htoch dijo

          De a terjedésről beszél, még akkor is, ha a számítógépeket elkülönítették (ethernet, wifi, bluetooth nélkül, még csak akkumulátorral is dolgoztak), ez arra utal (legalábbis ahogy értem), hogy a vírus a sokat emlegetett ultrahangos átviteleken keresztül fertőz.

          Üdvözlet!

  13.   jamin-Samuel dijo

    ??

  14.   Templomos29 dijo

    Semmi tudományos fantasztikus.
    ha ismeri a távközlést és a számítást, akkor meg lehet csinálni.
    ehhez hozzá ... rádiófrekvenciás perifériák ...
    billentyűzetek, egerek, nyomtatók ... 2.400 MHZ-t használnak, szinte megegyeznek a szokásos wifi hálózattal.

    1.    mss-devel dijo

      Olvastad a linket, amit feltettem? Még mindig néhány hiba, hogy ez megvalósuljon. És van még néhány dolog, amely nem záródik be, például egy biztonsági szakértő elemezte a BIOS dumpot, és nem talált semmi rosszat

      1.    Templomos29 dijo

        1. Azt hiszem, hogy ez a fajta fertőzés különösen valakinek szól ...
        Egy ország, egy intézmény vagy egy vállalat, amely… kényes kérdéseknek szenteli magát.
        IBM Megértem, hogy ő hozta létre és rendelkezik a BIOS szabadalommal.
        aztán némelyikük engedéllyel jött ki ... de mivel KÓD ZÁRVA van.
        mivel valaki nem tudja, hogyan kell elemezni ... nem fogjuk tudni, hogy van-e hátsó ajtaja.
        a hivatalos tájékoztatásban ... csak spekulálni tudunk ...
        de kinek van megfelelő információja..nem mi vagyunk az..az IBM és az NSA az?

        1.    mss-devel dijo

          Ebben az esetben a legtöbbünk biztonságban van. Csakúgy, mint a káros Stuxnet esetében, egyikünk sem rendelkezik Siemens vezérlő rendszerrel vagy urán centrifugákkal ...
          De ... meg akarja dugni az IBM-t? Ennek gyakran Micro $ illata lenne

          1.    Templomos29 dijo

            Ma.
            nem bízhat többé.
            akire legkevésbé számítasz, az a tettes.

          2.    Paul honorato dijo

            "már nem bízhatsz."

            Mi lenne, ha a vírust előidéző ​​Torvalds lenne? LOL

  15.   Rafa dijo

    Nekem olyan kamu, mint egy fenyőfa koronája. A mit cikk szerint ultrahang-jelátalakítókat kell használnia, nem pedig egy gagyi laptop hangszórót.

    Technikailag megvalósítható a BIOS megfertőzése, de ennek a fertőzésnek az operációs rendszerből kell orrból indulnia, nincs más út. Ez azért van így, mert amikor a BIOS elindul, a számítógép nem működik olyan szinten, hogy fertőzést kapjon. Ezután, ha egy fertőzött fájlt futtat az operációs rendszerből, meg lehet fertőzni a BIOS-t, kivéve bizonyos BIOS-okat, amelyek írásvédelmet tartalmaznak az operációs rendszertől. De mindenesetre egy futtatható rendszerről beszélnénk, és ma a bináris fájlok nem kompatibilisek a Windows, Linux, freeBSD, OS X, ... között, értelmezett nyelveket kell használnia, és ehhez rendelkeznie kell a megfelelő keretrendszerrel telepítve.

    Röviden, nem túl sokáig, sok olyan adat található a cikkben, amely semmit sem ad. Messziről tündérszagú.

    1.    xerdo dijo

      Teljesen egyetértek, jól hangzik, mint a Hackers-film folytatása. Egy ideje számolgatok, hogy elegendő okom legyen a cikk tagadására.

    2.    Yo dijo

      Egyetértek azzal, hogy ez a "supervirus" nem hangzik meggyőzően.

  16.   edebianit dijo

    Ja és most ki menthet meg minket? ... Még mindig nem értem, hová továbbítanám azokat az információkat, amelyeket a vírus megtalál a számítógépemen. Ezek után a wikipédiára megyek, hogy dokumentáljam magam a nagyfrekvenciás hangátvitelről. Köszönöm az információt ... És ha igazad van, ez tudományos-fantasztikusnak tűnik.

  17.   truko22 dijo

    Alumíniumfóliát helyeznek a pc-re → http: //www.revistaesnob.com/wp-content/uploads/2013/05/tin-foil-hat-600 adults350.jpg

  18.   JuanVP dijo

    oO Azt hiszem, ez történt a laptopommal körülbelül egy hónapig, nem indul el, annak ellenére, hogy a rendszer éppen telepítve van 😛 néha még CD-ről sem tudok elindulni. Sírni fogok :'(

  19.   x11tete11x dijo

    ez egy repülő! nem! ez egy galamb! nem! ez badbios! …. tették ugyanezeket a "tolvaj kezét"? …….

    1.    eliotime3000 dijo

      Azt hiszem, ez megegyezhet a "Tolvaj kezével", mivel nincs végleges bizonyíték. Ezenkívül a HotT nevetségessé vált az "antivírus" cégek részéről.

  20.   Lenin Morales dijo

    Elvégezném a mikroprocesszor által készített óraszámok beolvasását, lehet, hogy átírja az órát, majd a bios elején elhelyez egy pontot, nekem is volt hasonló esetem, és ettől még féltem is, ezért megváltoztattam micro + ram, majd villogtatom a bios-t (de a linux distro-t be kellett indítanom egy usb-re az írás ellen a hozzáférés érdekében), csak hogy megállíthassam, abban az esetben nem tudom, hogy megoldódott-e, de már nem töröl a fájlokat, nem tudom, hogy valóban az volt-e áldásos vírus, vagy gyári hiba volt a berendezésben.

  21.   Mauritius dijo

    Érdekes információ, amely eddig ismeretlen volt.

    Egyelőre ki kell próbálnom a táblán található jumpert, amely megakadályozza a BIOS frissítését, hátha ez működik.

    Üdvözlet.

  22.   carlos dijo

    kérem!!!!!! rosszindulatú kód ultrahanggal? haha !!!!!!! akkor tudom, miért hányás a szar, ezzel a trágyával van körülvéve !!!!

  23.   eliotime3000 dijo

    Aki kitalálta ezt a módot, hogy számítógépünket elküldjük a másik világba, megérdemli, hogy máglyán égesse el (téged figyelek !!!).

  24.   szefirot dijo

    Hogy őszinte legyek, nem hittem el semmit ... különösen az állítólagos adatátvitelt hangfrekvenciák által ...: S úgy néz ki, mint valami tudományos-fantasztikus film

  25.   gonzalezmd (# Bik'it Bolom #) dijo

    Érdekes, a jövőbeni bejelentésekre várunk.

  26.   rhoconlinux dijo

    MMM…
    Azt hiszem, hogy mindannyian megfertõzõdnénk. 3 év? nincs mód a fertőzés észlelésére vagy leállítására? … USB-vel fertőzött ultrahanggal?
    x2: mmmmm ...

    1.    Charlie Brown dijo

      «Ultrahanggal fertőzött USB-vel? ...» WAOH !!!
      Hol van ez? ... ember, cserélj szemüveget ...

  27.   Essau dijo

    Az Intel + IBM + NSA kiváló ötlete volt a BIOS rendszer trójai célokra történő megtervezése. Cseszünk.

    1.    láncok dijo

      paaa, arra gondoltam, hogy T_T

  28.   nenubuenu dijo

    Helló, nagyon köszönöm az információt, a mai napig mindig azt hittem, hogy a linux vírusmentes, de úgy látom, hogy nem az.
    Naprakészen kell tartanom, hogy lássam, milyen új hírek jelentek meg a témában.
    Az üdvözlő

  29.   josepzz dijo

    Tudományos fantasztikusnak hangzik, bár ha a vírus a bioszban marad, hogy kiküszöbölje, hogyan történik? Átcsapni a bioszt? Ha valóban létezne, úgy képzelem, hogy az alkotó blokkolná a BIOS-t, hogy megakadályozza a vírus újratöltését és törlését.

    És ha nem? Olvadt acélba öntöttük a számítógépeket? XD

  30.   Læirbag dijo

    Gondolkodni kezdtem: A Bios mindent elfelejt, ami úgy van konfigurálva, hogy néhány órán keresztül eltávolítsa és ne tartsa távol a flash memóriát működtető akkumulátort.

  31.   helló dijo

    számomra ez csak egy nagy kamu, lehetetlen, ami nagyon jól meg van állapítva mindaddig, amíg »nagy frekvenciájú hangátvitelig» csak meg kell látnod, hogyan működik a hang, és meg kell értened, hogy ez lehetetlen

    1.    valaha dijo

      Nem lehetetlen az adatokat nem hallható hangokkal továbbítani. Valójában a rádiók így működnek.
      Azt látom lehetetlennek, hogy egy meg nem fertőzött számítógép "hallgatja" a vírus által kiadott hangokat, és ugyanúgy "megértheti" az általa használt protokollt.

  32.   valaha dijo

    +1, hogy ez bonyolultabb, mint egy dollár lila színátmenetben.
    Megfertőzni a BIOS-t: a BIOS-nak számos márkája létezik (AmiBIOS, Phoenix stb.), Amelyek különböző módon működnek, és a hardverek is eltérőek. A vírusnak tartalmaznia kell kódot bármely márka kezeléséhez.
    Átadás nagy frekvenciájú hangokkal: fizikailag lehetséges, de a protokollok tárgya hiányzik.
    Firmware fertőzés: az egyes márkák minden eszközének megvan a saját firmware-je, amely működik és másként néz ki. Tehát a merevlemez FW-jének megfertőzéséhez a vírusnak tartalmaznia kell egy adott kompatibilis gyártmányt és modellt. Ezenkívül az eszközök ROM-jainak tárolókapacitása nagyon korlátozott, sok rosszindulatú utasítás nem tudta bevinni a módosított firmware-eket. Továbbá, hogy tudom a hálózati kártyákat, és sok más perifériának nincs programozható firmware-je (kifejezetten ROM-ok).
    Húzza ki az elektromos csatlakozást: na? Mit gondolsz, amit az elektromos kábelen keresztül fog továbbítani? Ki fogják tenni, hogy a betűtípusoknak is legyen firmware-jük?
    USB-fertőzés: A vírusadatokat az átvitel érdekében valahogyan el kell menteni az USB-re. Tehát a fertőzéshez a rendszernek el kell olvasnia az USB tartalmát, csak a csatlakozással nem fertőződhet meg.
    És az, hogy "Eddig a meglévő törvényszéki elemzési eljárások és eszközök elégtelennek bizonyultak a rosszindulatú programok észleléséhez és a kihívás kezeléséhez" emlékeztet engem azokra a levélláncokra, amelyek azt mondták, hogy ne nyissák meg az "Life is bella.ppt »Mert ha nem egy olimpiai fáklya nyílik meg előtted és megégeti a merevlemezt (sic), és hogy Carlos McAfee és José Norton elkábultak ...

    Üdvözlet

  33.   Megszűnik dijo

    Megértem, hogy ha a firmware sérül, akkor megszerezhető a számítógép vezérlése, valamint hogy két fertőzött gép kommunikálhat hangjelekkel (ez jó mechanizmus lenne az információk izolált számítógépekről vagy hálózatokról történő megszerzésére), ami nem világos nekem az, hogy a firmware lemásolódik és kompromittálódik, csak arra tudok gondolni, hogy kihasználja az operációs rendszer sebezhetőségét.

    Üdvözlet.

  34.   Szalmacsutak dijo

    Adj átverést a paranoid galíciai windowslwedosoknak, és órákon át szórakozhatsz és nevethetsz bármelyik fórumon.

    1.    Szalmacsutak dijo

      Windowslerdos, egy másik "w" otthagyott. Az a rossz, hogy ennyi tv-t és hülye B osztályú hackerfilmet néznek a múlt századból.

      1.    eliotime3000 dijo

        A "Tolvaj kezével" ellentétben ez a hipotetikus vírus teljesen lehetséges. Azonban, mint mindig, ez a fajta rosszindulatú program attól is függ, mennyire tisztában van a felhasználó cselekedeteivel.

        1.    Szalmacsutak dijo

          És különben is elhitték. Inkább ártatlanok, mint okosak. Azon a napon, amikor valóságos egy olyan Doomsday stílusú kamu, mint ezek a Tolvajkéz vagy a Bad Bios álhírek, Steve Jobs feltámasztja az Arch Linux Bledding Edge-t egy Toshiba laptopon.

  35.   Martial del Valle dijo

    Boldog Bolondok Napját !! ???????????

  36.   federico perales dijo

    És ha nagyfrekvenciás szűrőket teszünk a hangszórókra, az információszivárgás semmissé válik

  37.   mss-devel dijo

    Ismét emberek… .. ha nincs protokoll a feladó és a fogadó között, akkor nem lesz kommunikáció. Ezért az ultrahangfertőzés irreális

  38.   Carlos David Correa Santillan dijo

    Teljes fantázia, nincs olyan eszköz, amely képes lenne az ultrahang frekvenciák kibocsátására a PC-ben, még a hangszórókban sem, átalakítókra van szükség, és mellesleg egy másik számítógép memóriába történő betöltéséhez előre telepített tolmácsra van szükségem. hagyományos módszerekkel fertőzött, hogy továbbra is fertőzhessen, ez őrület, sok nevetést vált ki, hogy a komoly emberek nem ellenőrzik ennek a hírnek a forrását és technikai tanácsadás nélkül vonnak le elhamarkodott következtetéseket, a firmware nem minden számítógépen ugyanaz, egy vírus, Ilyen nagy számú aláírási listát nagyon könnyű megtalálni, ezért tiszta fantázia, egyértelműen ez a srác tudatlan vagy éppen mindenkin nevet 🙂

  39.   Carlos angyal dijo

    Uff, nos, valójában csak tanuló vagyok ebben az egészben, de nyilvánvaló, hogy a hangszórókon keresztül küldött csomagok fertőzött számítógépek, nem fertőzött számítógépek között voltak, egyszerűen nem lehetett így megfertőzni. Vagy nem hiszem, hogy lehetséges ... Nos ... A másik dolog az, hogy a vírusnak, hogy MINDEN számítógépen működjön, minden egyes alaplapra vonatkozóan utasításokkal kell rendelkeznie, és akkor tényleg túl sok, nos ... Ez nem probléma, az a probléma, hogy a vírusnak információkat kell tartalmaznia az egyes firmware-ekről és az ottani fertőzéshez szükséges utasításokról. Ennyi információ nehezedik a * fájlra * vagy bármi másra is a vírus ... a romok nagyon-nagyon korlátozottak az összes információ tárolására. Mire van szükséged ... Véleményem szerint a vírus egy bizonyos márkájú alaplapokon való működésre korlátozódik ... Amint azt a fayerwayer jelezte ... a kilátó és köszönöm a megosztást ... Főnix bioszt használok, így meglátjuk hehehe

    1.    Carlos angyal dijo

      Nos, már említették, de egyszerűbb szavakkal mondom: Lehetetlen, hogy a számítógép megfertőződjön a mikrofonon és a hangszórókon keresztül, hallgassa meg, hogy olvassa magát, és látni fogja, hogy logikátlanul hangzik! Ha ez a mechanizmus lehetséges lenne, két már fertőzött számítógép között lenne, különben olyan lenne, mintha egy olyan emberrel beszélgetnék, aki nem hallgat rád hehe

  40.   kondur05 dijo

    Magas gyakorisággal? Nos, elméletileg, ha sikerülne, de ha lehetséges, nem regisztrálnánk több esetet?

  41.   Vadász! dijo

    Dragos vicc volt, megharaptad az összes istent xD

    https://twitter.com/dragosr/status/397777103812194304

  42.   Windousian dijo

    Ha jól tudom, nem látom lehetségesnek, hogy egy meg nem fertőzött számítógép hangokon keresztül vírust kapjon. Azt hihetném, hogy a fertőzött számítógépek hangon kommunikálnak egymással, de a kezdeti fertőzésnek "hagyományosabb" módon kell bekövetkeznie.

    1.    Windousian dijo

      @ HuNtEr kommentjének elolvasása! Már mindent megértek XD.

  43.   Pikachu dijo

    Bulvárnak találom, hogy néha előfordul az xddd hír

  44.   yo dijo

    A LEGNAGYOBB NOOB TOJÁST, AMIT OLVASOLTAM.

  45.   LinuxeroGT dijo

    Valószínűtlen.
    Elméleti (egyetemi képzés) és gyakorlati (elektronikai mérnöki laboratóriumi tapasztalatok) tapasztalattal rendelkezem ezen a területen.
    Mint néhányan korábban megjegyzéseikben jelezték, távoli annak lehetősége, hogy ez a „vírus”, „rosszindulatú program” vagy „kémprogram” valóság. Nagyon rövid és redukcionista módon, a helyhiány miatt a következő okokat említem:
    1) A BIOS indításakor (az operációs rendszer betöltése nélkül) az audio, hálózati illesztőprogramok nincsenek betöltve. stb. Csak a * hardverhez * való hozzáférés kódja lett betöltve, de ezekből a BIOS-okból nincsenek meghajtóként működő kiterjesztések. Legalább a kereskedelemben kaphatók. A vezeték nélküli kommunikáció koncepciójának működése érdekében magának a vírusnak modulátort és demodulátort kell telepítenie a BIOS ROM-ba, hogy képes legyen információt továbbítani a hangszórókon keresztül. 1.1) A hangszórók és a mikrofonok alig képesek "ultrahanggal" megtenni. Elég lesz egy oszcilloszkóppal és egy jelgenerátorral próbálkozni egy tipikus laptop mikrofonnal (a megfelelő előerősítővel) és néhány hangszóróval egy jelgenerátorral, hogy ezt bizonyítsuk.
    2) Ha a fentiek lehetségesek - ami bonyolult -, amikor a „szoftvert” telepítik az audiohálózaton keresztüli kommunikációra, akkor a BIOS ellenőrző összege megváltozik. Felülírási mechanizmust kell létrehozni azokon a területeken, amelyek nem teszik lehetővé az írást, kiszorítva az ÖSSZES BIOS-firmware-t.
    3) Ha ez utóbbiak lehetségesek, akkor a rosszindulatú programoknak - vagy bárhogy is nevezik őket - rendelkezniük kell a BIOS (Basic Input / Output System) firmware teljes gyűjteményével, hogy minden fertőzött számítógépet indíthassanak. További magyarázatot adok: minden „alaplapnak” különböző konfigurációja van, és a BIOS által betöltött eszközök bemeneti / kimeneti címe. Bár a chip márkaneve azonos (AWARD vagy amerikai megatrendek stb.), És a BIOS interfész (tipikus kék háttérrel) hasonló, a belső adatok még az azonos márkájú Moterboards esetében is teljesen mások.
    4) A fentiek alapján meg lehet fertőzni egy BIOS-t, de ez az esetek túlnyomó többségében, ha nem minden esetben, képtelen lenne a számítógép indítására.
    5) Az idősebb BIOS-ok (> 10 év) valószínűleg sérülékenyek, és a fertőzés előfordulásához egyidejűleg kell eljárni egy <Windows 2000 operációs rendszerrel.
    6) A biosz sikeresen megfertőzött vírus fogalmának igazolása 2009-ben történt a kanadai CanSecWest Security konferencián (Sacco és Ortega), de egy adott típusú BIOS-ra, gyártmányra, modellre (ma már elavult) és fizikai vezérléssel kellett rendelkeznie a számítógép beírásához. Lásd még a koncepció igazolásának diáit angolul: http://i.zdnet.com/blogs/core_bios.pdf
    Folytathatnám további okokat ennek az állítólagos új fenyegetésnek a leküzdésére, amely csak akkor lehet igaz, ha van egy kitalált és hipotetikus BIOS, amely szuper képességekkel rendelkezik és egy hipotetikus számítógépes alaplapot irányít. De ez a tudományos fantasztikus műfajhoz tartozik. Talán a Yore (Ruiu) kutatója "Jules Verne", és a 2100-as BIOS-t vizualizálja ... természetesen egy olyan világban, ahol az EFI vagy a jövőbeli újítások nem léteznek, és a számítógépes architektúra nem halad előre.

  46.   Jose Luis dijo

    Szeretném megtanulni a linux használatát

  47.   wesker dijo

    Szerintem ők a gringók. Ne feledje, Obama mindenkit kémel. de hé, ha a "rosszindulatú program" valós, akkor az alaplap cseréjével, a mikrofon deaktiválásával (és az összes Intel termék kidobásával?

  48.   Frank Davila dijo

    Nos, a valóság vagy a fantázia, az a helyzet, hogy ugyanazokkal az eszközökön keresztül kémkednek ránk és károsítják a berendezéseinket, és a dolog nem tudott többé kijönni, mert amit szórakoztató és munkaközpontként kínálnak nekünk, azt maguk használják figyelni minket, még akkor is, ha csak a szöveges üzenetekről van szó, valamikor ezelőtt olvastam egy kiadványban, nem emlékszem, hol láttam, ha az interneten vagy fizikailag volt, hogy az internet elosztani szándékozott volna az elektromos hálózaton keresztül, ha ugyanolyan elektromos hálózaton keresztül olvasnak, tehát bármit is mondanak nekem, azt hiszem, hogy kémkedés és elektronika, minden lehetséges.

  49.   nobbon dijo

    áldozat a hdp-nek, amely létrehozta ezt a vírust

  50.   Eduardo dijo

    Hasonló módon megfertőzték az egereket 8 évvel ezelőtt, a mutató úgy mozgott, mintha saját élete lenne, és egyetlen módja annak felszámolására az OS, a winodws újratelepítése és az egér kukába dobása volt. egyébként is…

    1.    MOL dijo

      Megoldottam úgy, hogy a szőnyeget kicseréltem egy homogén színűre, fotók és nyomatok nélkül.

  51.   Mr. E dijo

    És feltételezem, hogy sokan nem hiszik, hogy létezik vezeték nélküli akkumulátor töltés ... Egy dolog a másikhoz vezet, ha nyitott az elméd. A +20 évvel ezelőtti sci-fi dolgok mára valósággá váltak. Ki mondaná, hogy egy "QRCode" információkat, négyzeteket vagy esetleg a ".-.–" morzét tárol. hazugság?
    Fikciónak hangzik, de a múlt-jelen-jövő számítógépes világban fikcióra épül.

  52.   MOL dijo

    Milyen furcsa történet, a végén az, hogy nem csatlakoztatja a hangszórókat, hogy energiát takarítson meg, és hogy ne csatlakoztassa a mikrofont, biztonsági intézkedés lesz 😀

  53.   plukia dijo

    Előfordulhat, hogy a fertőzés hangon halad ... az adatokat már fény továbbítja, és semmi sem meglepő ... amit soha senki nem tisztáz, az az, hogy a vírus hogyan fogja megfertőzni a linuxot ... ez nagyon nehéz feladat lesz minden vírus esetében, amely megpróbálja megtenni egy ilyen fertőzés gombócával ... Nos ... hajnalodik, és meglátjuk ...

  54.   mj dijo

    Üdvözlettel;
    Milyen dilemma lehet, kétségtelenül a jelenlegi technológiai fejlődéssel kapcsolatban, de milyen céllal kellene ezt megtennie, és kinek lehetnek gazdasági, logisztikai és technológiai eszközei ennek a terrorcselekménynek a végrehajtásához, hogy megértem, hogy ez legyen az eset; Még akkor is, ha valaki tudná, hogyan kell csinálni, szüksége lenne az általam korábban említett eszközökre.

    Nem hiszem, hogy a technológiai ipar vagy bármely kormány a magántulajdon pusztításának szenteli magát.

  55.   Francisco Medina dijo

    Hogy lemondtam róla, most meg kell védenem a házam helyi hálózatát, figyelemmel kell kísérnem a BIOS-t, a fájlokat, a merevlemezt és természetesen a 8 GB-os pendrive-ot, valamint a hangszórókon és mikrofonokon történő továbbítást? ez rossz álom lehet, ez háború, hdp.
    a jövőben "remélhetőleg" megmentjük a számítógépeket ettől az állítólag elpusztíthatatlan vírustól ...