badBIOS: Вірус майбутнього тут для Windows, Mac, BSD та ... Linux!

Віруси, шкідливі програми, код, який запускається і поширюється автоматично і може бути шкідливим, шкідливим. Ми, користувачі Linux, мріємо і прокидаємось, думаючи «Я в безпеці, 99.9% зловмисного програмного забезпечення не заражає мене, я в безпеці, я використовую Linux«Тож користувачі BSD думають, але ...

Що б ви думали, якби вони сказали вам, що вже є принаймні одне 100% мультиплатформене шкідливе програмне забезпечення? Що, якщо окрім вищезазначеного, воно здатне заразити мікропрограму комп’ютерів? реальність.

Згідно з a стаття з'явився в Ars Technica, консультант з питань безпеки Драгош Рую, організатор конференцій CanSecWest y PacSec і засновник змагань хакерів Pwn2Own, повідомив про існування шкідливого програмного забезпечення "badBIOS", здатного заразити комп'ютери OS X, Windows і BSD. Зловмисне програмне забезпечення впливає на BIOS або UEFI комп’ютерів, і існує підозра, що воно може впливати і на інші стандарти мікропрограми. На сьогодні зарекомендували себе існуючі засоби та процедури криміналістичного аналізу недостатній виявити існування шкідливого програмного забезпечення та мати можливість вирішити цю проблему.

Згідно з повідомленням Рую, вперше він помітив, що відбувається щось дивне, коли після нової інсталяції OS X на MacBook Air команда спонтанно приступила до оновлення прошивки завантажувача. Пізніше він почав помічати, що файли та налаштування зникають без видимих ​​причин і що йому неможливо завантажитися з компакт-диска. У наступні місяці ця поведінка почала поширюватися на інші комп'ютери у вашій мережі, включаючи деякі з Open BSD та декілька варіантів Windows.

Спроба видалити шкідливе програмне забезпечення почала кошмар, який тривав 3 роки. Після перепрошивки BIOS комп’ютерів та перевстановлення з нуля оригінальних дисків та нових жорстких дисків зараження було постійним і знову з’явилося. Тим часом він виявив, що пакети даних із протоколом IPv6 наступного покоління починають передаватися в його мережі, навіть з комп'ютерів, у яких ця опція була повністю відключена. Після повної ізоляції обладнання, відключення кабелю Ethernet, вилучення карт WiFi і Bluetooth та відключення їх від мережі живлення (тобто роботи з акумуляторами), передача пакетів тривала! ... вірус продовжував поширюватисянавіть на комп’ютерах без локальної мережі, без Wi-Fi, без Bluetooth !!!

Як це можливо ?; ну, використовуючи високочастотні передачі звуку. Хоча це звучить як щось із наукової фантастики, це вже досліджувалось у декількох лабораторіях, зокрема проект триває в MIT. Підтвердження цієї підозри було отримано шляхом вилучення динаміків та мікрофона комп’ютера, таким чином припинивши передачу пакетів.

Драгош Рую

Нещодавно, придбавши новий комп'ютер, він негайно заразився, підключивши USB-пам'ять, припустивши, що шкідливе програмне забезпечення здатне заражати USB-пристрої та інфікує інші комп'ютери, хоча поки не ясно, чи заражена Початковий MacBook Air надійшов від USB-накопичувача. Ruiu підозрює, що "badBIOS" - це лише початковий модуль багатоступеневого завантажувача, здатний заражати комп'ютери операційними системами Windows, Mac OS X, BSD та Linux.

Все ще сьогодні, через 3 роки для боротьби з «badBIOS» його походження або поведінка не зовсім зрозумілі, отже, на наступній конференції PacSec, який відбудеться між 13 і 14 цього місяця в Токіо, Ruiu сподівається отримати доступ до апаратного забезпечення останнього покоління для аналізу USB-пристроїв, яке дасть нові підказки про механізм зараження.

Ще можуть бути деякі скептики, які вважають, що це неможливо, але насправді це не перший раз, коли заражена шкідлива програма міститься в прошивці, оскільки принаймні доведено випадок Stuxnet - вірусу, який вплинув на контроль кількох років тому іранських центрифуг для збагачення урану, а з іншого боку, вже в 2008 році Арріго Тріулці розробив доказ концепції де він базував можливість маніпулювання прошивкою мережевих інтерфейсів та графічних карт для цих цілей, тож було лише питанням часу, коли заявлена ​​можливість стане реальною.

Ці новини були сприйняті з великим занепокоєнням співтовариством безпеки, де відомі дослідники, такі як Алекс Самос та Арріго Тріулці, а також Джефф Мосс - засновник конференцій з безпеки Defcon і Blackhat - який з 2009 року консультує секретаря Міністерство національної безпеки США підтримало заяви Рую і рекомендує уважно стежити за розвитком подій через @dragosr або #badBIOS.

Я, принаймні, буду в курсі подій, і якщо я помічу, що будь-яке моє обладнання починає перешкоджати мені завантажуватися з оптичного пристрою, я буду проводити його так само, як робот Термінатор, хоча я приймаю інші пропозиції ...


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.

  1.   Іван Барра - сказав він

    Ось чому я боюся мати біонічне збільшення, хоча я один із тих, хто за них прихильний, "Привид у оболонці", "Де-екс: Людська революція" приходять мені на думку ... частина мене хоче, але інший відхиляє їх, натякаючи на страх, який викликає цей тип посади

    Привіт.

  2.   елав - сказав він

    Безмовна .. !!! U_U

    1.    Карлос Руміче - сказав він

      я також…. (Після хвилинки роздумів про те, чи потрапляє цей вірус в мою мережу вдома ... інформація мого життя зникне ... робота ... документи ... відео ... все ... уявіть, якщо він потрапить до банку) ... якщо слова .... серйозно

  3.   франциско - сказав він

    "Використання високочастотних передач звуку" U_U OO WTF ?????

  4.   Не з Брукліна - сказав він

    Дякую за цю новину, яка інакше могла б уникнути моєї інформаційної мережі.

    1.    KZKG ^ Гаара - сказав він

      Дякуємо вам, що прочитали нас reading

  5.   Еміліо - сказав він

    Як можливо, що воно передається звуком і на різних платформах?

    1.    KZKG ^ Гаара - сказав він

      На УЗД, я думаю, Чарлі-Браун пояснив мені вчора, у будь-якому разі в понеділок він знову підключиться і може дати нам більше інформації про це.

      Щодо різних платформ, прошивка не розрізняє Mac, BSD, Linux, Windows ...

    2.    Чарлі Браун - сказав він

      Чесно кажучи, я не дуже чіткий у цьому, тому я розмістив у статті посилання на проект, який зараз існує на MIT, я думаю, що це може дати більше елементів розуміння кожному.

      Питання про можливість впливати на різні платформи зважає на те, що шкідливе програмне забезпечення впливає на прошивку компонентів, яка є шаром, який знаходиться нижче ОС, насправді, зв'язок на рівні шини між компонентами не контролюється або управляється ОС.

  6.   Тамплієр29 - сказав він

    Існують ноутбуки та настільні ПК, які дозволяють встановити пароль до BIOS.
    Можливо ... введення пароля ... цієї проблеми вдасться уникнути.

    1.    Чарлі Браун - сказав він

      Мені шкода сказати вам, що це не рішення, насправді, якщо ви проводите тест на будь-якому комп'ютері, ви можете ввести пароль в BIOS або UEFI, який, коли ви збираєтеся його прошивати, він не запитує вам в будь-який час отримати пароль.

      Дякуємо, що завітали та прокоментували ...

  7.   Хуан Пабло - сказав він

    На даний момент я не вірю в це, і що іноді мене затаврують як параноїчного XD, я буду шукати інформацію про це те саме.

    Привіт.

    1.    Чарлі Браун - сказав він

      хе-хе ... я теж досить параноїк, тому опублікував цю новину, щоб усі, хто хоче, почали шукати інформацію; до речі, якщо ви знайдете більше про це, поділіться з усіма ...

      І велике спасибі за ваш коментар та заїзд.

  8.   манолокс - сказав він

    Я не бачу нічого зрозумілого.

    Перш за все тому, що заражене здається (і я кажу, здається, тому, що це недостатньо зрозуміло), а це BIOS. І в цьому випадку це не були б вікна, ні GNU, ні na de na. Це був би BIOS ... Або UEFI, як стверджували, щоб внести більше плутанини.

    Тоді, що найбільш вражає. Використовуєте високочастотні передачі звуку?
    Я не сумніваюся, що високочастотні звуки можуть передаватися з милицельних колонок MacBook. Але той факт, що мікрофони тієї моделі чи будь-якої іншої на ринку може приймати їх, мені вже здається досить дивним.

    І ще дві речі щодо звуку:
    1 - Це «передачі звуку»
    І чому людина, яка збирається заразитися або заражається і ще не заразилася? Як це так, що він "слухає" раніше?

    2 - Динаміки та мікрофони, які при відключенні призводять до того, що пакети більше не передаються ...
    Як це повинно йти? Відправник (заражник) випромінює через гучномовець, а приймач (жертва) отримує через мікрофон, але відповідно до того, що він пояснює, відбувається такий тип зв'язку, подібний до протоколу TCP / IP, в якому приймач "повідомляє, як отримує" (Вибачте за спрощення): - Я отримав такий пакет, дай мені наступний -, - Я отримав такий пакет, дай мені наступний - ... і так далі. На підставі цих "підтверджень" емітент продовжує надсилати.
    І це те, що їх перестають надсилати, коли динаміки та мікрофон видаляються.
    До речі. Три роки заражався, і йому не спало на думку видалити лише динаміки, а потім лише мікрофони, щоб краще зосередити "джерело випромінювання пакетів" і спосіб їх передачі. ¿? ¿?

    З цього приводу ще одна річ: у статті зазначено:

    [… Вірус продовжував поширюватися навіть на комп’ютерах без локальної мережі, без Wi-Fi, без Bluetooth !!!…. Як це можливо ?; ну, використовуючи високочастотні передачі звуку …… «Підтвердження цієї підозри він зробив це, вилучивши динаміки та мікрофон з комп'ютера, тим самим припинивши передачу пакетів ".

    Це в кращому випадку помилка. Підтвердження високочастотних передач звуку демонструється ВИЗНАЧЕННЯм таких передач. Не пов'язано з тим, що не відбувається передача пакетів, коли динаміки та мікрофони видалено.

    Це не затиснуто. Принаймні не так, як тут пояснено.

    1.    Чарлі Браун - сказав він

      Ну, нас уже двоє, бо я не бачу цього настільки зрозумілим, як хотілося б, тепер, мені не здається, що ви добре зрозуміли, що я пропоную, ані що, сумніваючись, ви прочитали оригінальну статтю, з якої я розмістив посилання; Пояснюю:

      Ніде я не говорив, що шкідливе програмне забезпечення заразило ОС, насправді заражає прошивка, яка знаходиться нижче ОС, і якщо я припускаю, це впливає на комп’ютери з різними ОС, то це щось інше.

      Що стосується передачі пакетів даних через звук, то з того, що я читав і переглядав, вона здійснювалась між уже зараженими комп’ютерами, тож, очевидно, це не спосіб передачі інфекції, а поведінка, пов’язана з нею. Зараз, правда, "наукове" підтвердження цього було б через обладнання, яке виявляє звукову частоту, на якій здійснюються передачі, але, схоже, у них не було цього обладнання, тому зроблене підтвердження мені здається дійсним.

      Якщо ви маєте на увазі те, що ви вважаєте неможливим використовувати звукові хвилі для передачі мережевих даних, мені шкода сказати вам, що це був один із перших досліджуваних стандартів і що в даний час проводиться багато розслідувань з цього питання, включаючи те, з якого я цитую MIT і що ви можете проконсультуватися за відповідним посиланням.

      У будь-якому випадку, велике спасибі, що завітали до вас та за ваші коментарі ...

    2.    Роберт - сказав він

      Прослуховування мікрофона могло б бути можливим, якби це був USB. Емулюючи всю комунікацію, яку мав би мати мікрофайл, і припускаючи, що він увімкнений, ніби це пам’ять. Звичайно, для цього необхідно було б точно перевірити, чи можливо маніпулювати даними, переданими мікро на цьому рівні, а також чи ці дані в цілому можуть бути випущені з нечутною частотою.

      У будь-якому випадку, на перший погляд це здається ідеєю, взятою з поганої мильної опери. І навіть якби це було правдою, вам довелося б лише замінити мікрофони USB на звичайні, і все.

    3.    Даріо - сказав він

      На мою думку, це звучить при читанні цієї новини, колишнє з’єднання через модем, передача та прийом не трапляється з вами

  9.   хінолоко - сказав він
    1.    Чарлі Браун - сказав він

      Ну, у будь-якому випадку, через пару тижнів ми зможемо підтвердити істинність або хибність висловленого, оскільки конференція PacSec відбудеться 13-го та 14-го цього місяця, тож почекаємо ...

  10.   Тамплієр29 - сказав він

    http://www.fayerwayer.com/2009/08/intel-alerta-sobre-una-vulnerabilidad-en-la-bios-de-algunas-placas-madres/

    http://www.forospyware.com/t287974.html
    Очевидно, це не всі BIOS ... лише INTEL .. що відомо.
    Я не знаю, чи дозволено посилання porner, але я залишаю вам корисну інформацію.

    1.    KZKG ^ Гаара - сказав він

      Поки вони корисні, звичайно цікаві посилання!

      Дякую за коментар та посилання, я справді так!

  11.   Персонал - сказав він

    XD Це схоже на Хеллоуїн ШУРА.
    (Особливо для бажання завантажити Macbook Air з компакт-диска !!!)
    Щоб ця ультразвукова система зв'язку справді працювала, вона повинна бути стандартом, впровадженим із заводу, і в цьому випадку вона не повинна нас сильно дивувати, пам’ятайте, що США вже наклали вето на Huawei через підозри в тому, що їх пристрої шпигують на рівні апаратно-програмного забезпечення.

  12.   марио - сказав він

    Це звучить цілком логічно. Є програми, які можуть оновити bios / uefi в один клік, завантаживши прошивку зі сторінки виробника. Вірус також міг це зробити. Операційна система - це посередницьке програмне забезпечення між апаратним забезпеченням та користувачем. Однак навіть коли він працює, існують системи низького рівня, такі як регулювання температури, швидкість обертання вентилятора та процесор. Цей вірус може використовувати вразливість низького рівня, незалежно від того, яка ОС використовується, оскільки там знаходиться система BIOS. Мікрофон завжди в електронному режимі включений і підключений до розетки 3.5 мм, інша справа, що він управляється програмним забезпеченням і він вимкнений. Схоже, нам доведеться повернутися до BIOS ультрафіолетового світла, щоб уникнути цих інфекцій.

  13.   Тамплієр29 - сказав він

    Все електронне обладнання випромінює передачу.
    Якщо до цього додати ... внутрішні wifi-антени ноутбуків, вбудовані wifi-антени типу картки та USB-антени.
    може використовуватися для надсилання та отримання даних ...
    отже ... якщо вам вдається заволодіти BIOS ... ви можете це зробити ... і зламати своє оточення ... ніби у вас є сканер частоти ... для прослуховування дзвінків ...
    як це робиться в цифровій ... ви можете спілкуватися з іншими ПК ... у вашому районі, а також нескінченний цикл ..

    1.    mss-devel - сказав він

      Щоб отримати передані пакети, потрібно скласти протокол між одержувачем та відправником. Цей вірус може передавати всі потрібні звуки, але це практично вигадка, що комп’ютер може заразитися через мікрофон. Тож я твердо вірю, що це обман.
      Ці речі опитуються на цій сторінці:
      http://news.softpedia.es/El-malware-badBIOS-Realidad-o-engano-396277.html

      1.    Чарлі Браун - сказав він

        Ніде не сказано, що він заражає інші комп’ютери ультразвуковими передачами, а йдеться про те, що вже заражені комп’ютери спілкуються між собою ... 😉

        1.    дельфін - сказав він

          Буквально витягнуте із статті. Абзац 5, рядок 6
          «Після повної ізоляції обладнання, відключення кабелю Ethernet, вилучення карт WiFi і Bluetooth та відключення їх від мережі електроживлення (тобто роботи з акумуляторами), передача пакетів продовжилася! ... вірус продовжував поширюватися навіть у комп’ютери без локальної мережі, без Wi-Fi, без Bluetooth !!!
          Як це можливо ?; добре, використовуючи високочастотні передачі звуку ".
          І я не зовсім вірю в те, як цей вірус поширюється.

          привіт

          1.    Чарлі Браун - сказав він

            Вибачте, це була моя помилка, дякую за роз'яснення.

        2.    ХТОч - сказав він

          Але це говорить про розповсюдження, навіть коли комп’ютери були ізольовані (без Ethernet, wi-fi, bluetooth, навіть працюючи лише з акумуляторами), це свідчить (принаймні, наскільки я це розумію), що вірус заражається за допомогою згаданих ультразвукових передач.

          Привіт!

  14.   Джамін-Самуїл - сказав він

    ??

  15.   Тамплієр29 - сказав він

    Нічого наукової фантастики.
    якщо ви знаєте телекомунікації та обчислення, це можна зробити.
    до цього додати ... радіочастотну периферію ...
    клавіатури, миші, принтери ... використовують 2.400 МГц майже так само, як і стандартна мережа Wi-Fi.

    1.    mss-devel - сказав він

      Ви читали посилання, яке я розмістив? Ще кілька глюків, щоб це сталося. А також є деякі інші речі, які не закриються, як експерт із безпеки, проаналізував дамп BIOS і не виявив нічого поганого

      1.    Тамплієр29 - сказав він

        1.Я думаю, що цей тип інфекції НАПРАВЛЯЄТЬСЯ на когось конкретно ...
        Країна, установа чи компанія, яка займається ... делікатними проблемами.
        IBM Я розумію, що саме він створив і має патент на BIOS.
        тоді деякі з них вийшли з ліцензією ... але оскільки це КОД ЗАКРИТИЙ.
        оскільки хтось не знає, як це проаналізувати ... ми не будемо знати, чи є у них задні двері.
        у формальній інформації ... ми можемо лише припускати ...
        але хто має правильну інформацію .. це не ми..це IBM і NSA?

        1.    mss-devel - сказав він

          У такому випадку більшість з нас у безпеці. Як і шкідливий Stuxnet, ніхто з нас не має системи управління Siemens або уранових центрифуг ...
          Але ... ти хочеш трахнути IBM? Це б пахло як Micro $ часто

          1.    Тамплієр29 - сказав він

            Сьогодні.
            ви більше не можете довіряти.
            хто ви найменше сподіваєтесь - це винен.

          2.    Пабло Онорато - сказав він

            "ти більше не можеш довіряти".

            Що робити, якщо тим, хто зробив вірус, був Торвальдс? Лол

  16.   Rafa - сказав він

    Це схоже на містифікацію, як крона сосни. У статті mit вказується, що ви повинні використовувати ультразвукові перетворювачі, а не безглуздий динамік для ноутбука.

    Технічно заразити BIOS можливо, але зараження має розпочатися з операційної системи носом, іншого шляху немає. Це тому, що під час завантаження BIOS комп’ютер не перебуває на операційному рівні для зараження. Тоді, якщо ви запустите заражений файл з ОС, можна заразити BIOS, за винятком певних BIOS, які мають захист від запису з ОС. Але в будь-якому випадку ми говоримо про виконуваний файл системи, і сьогодні бінарні файли несумісні між Windows, Linux, freeBSD, OS X, ..., вам доведеться використовувати мови, що інтерпретуються, і для цього вам потрібно встановити відповідну структуру.

    Коротше кажучи, для того, щоб не тривати занадто довго, у статті є багато даних, які ні до чого не додаються. Здалеку пахне казкою.

    1.    Ксердо - сказав він

      Повністю згоден, це звучить добре як для продовження фільму про хакерів. Я займався обчисленнями деякий час, щоб мати достатньо підстав заперечувати статтю.

    2.    Yo - сказав він

      Погоджуся, цей "супервірус" не звучить переконливо.

  17.   едебіаніт - сказав він

    Ох, а тепер хто може нас врятувати? ... Я досі не розумію, куди б я надіслав інформацію, яку вірус може знайти на моєму комп'ютері. Після цього я збираюся до wikipedia, щоб задокументувати себе про високочастотні передачі звуку. Дякую за інформацію ... І якщо ви маєте рацію, це звучить як наукова фантастика.

  18.   truko22 - сказав він

    А алюмінієва фольга розміщена на ПК → http: //www.revistaesnob.com/wp-content/uploads/2013/05/tin-foil-hat-600 adults350.jpg

  19.   JuanVP - сказав він

    oO Я думаю, що це сталося з моїм ноутбуком приблизно місяць, він не завантажується, навіть якщо система щойно встановлена ​​😛 іноді я навіть не можу запустити з компакт-диска. Я буду плакати: '(

  20.   x11tete11x - сказав він

    це літак! ні! це голуб! ні! це badbios! ... чи не ті самі творці "руки злодія"? …….

    1.    eliotime3000 - сказав він

      Я думаю, що це може бути те саме, що й "Рука злодія", оскільки немає остаточних доказів. Крім того, HotT став жертвою насмішок з боку "антивірусних" компаній.

  21.   Ленін Моралес - сказав він

    Я б виконував сканування відліків годин, зроблених мікропроцесором, можливо, він переписує годинник, а потім розміщує точку на початку біографії, у мене був подібний випадок і навіть злякався цього, тому я змінив мікро + ram, а потім прошиваю біос (але мені потрібно було завантажити дистрибутив Linux на usb проти записування, щоб отримати доступ) лише для того, щоб я міг його зупинити, тому я не знаю, чи було це вирішено, але файли більше не видаляються це був той благословенний вірус чи це була фабрична помилка обладнання.

  22.   Маврикій - сказав він

    Цікава інформація, яка досі була невідомою.

    Наразі нам доведеться спробувати перемичку на платі, яка перешкоджає оновленню BIOS, перевірте, чи це працює.

    Привіт.

  23.   Карлосом - сказав він

    будь ласка !!!!!! зловмисний код за допомогою УЗД? ха-ха !!!!!!! тоді я знаю, чому блювота - це лайно, оточене цим гноєм !!!!

  24.   eliotime3000 - сказав він

    Той, хто придумав такий спосіб відправлення наших ПК у той світ, заслуговує на те, щоб його спалити на вогнищі (я спостерігаю за вами !!!).

  25.   сефірот - сказав він

    Чесно кажучи, я нічого не вірив ... особливо передбачуваній передачі даних звуковими частотами ...: S виглядає як щось із науково-фантастичного фільму

  26.   gonzalezmd (# Bik'it Bolom #) - сказав він

    Цікаво, що ми будемо очікувати на майбутні оголошення.

  27.   роконлінукс - сказав він

    МММ ...
    Я думаю, що ми досі були б заражені. 3 роки? ніякого способу виявлення чи зупинки зарази? ... Usb заражений ультразвуком?…
    x2: ммммм ...

    1.    Чарлі Браун - сказав він

      «USB заражений ультразвуком? ...» WAOH !!!
      Де це? ... чоловіче, зміни окуляри ...

  28.   Ессау - сказав він

    Це була чудова ідея від Intel + IBM + NSA розробити систему BIOS для троянських цілей. Нас прикрутили.

    1.    Ланцюжки - сказав він

      paaa, я думав, що T_T

  29.   ненубуену - сказав він

    Привіт, дякую вам за інформацію, до сьогодні я завжди вважав, що Linux не містить вірусів, але я бачу, що це не так.
    Мені доведеться бути в курсі, щоб побачити, які нові новини з’являться на цю тему.
    вітання

  30.   josepzz - сказав він

    Це звучить як наукова фантастика, хоча якщо вірус потрапляє в біос для його усунення, як це робиться? Перепрошити біос? Якби він справді існував, я думаю, що творець заблокував би біос, щоб запобігти перепрошивці та видаленню вірусу.

    А якщо ні? Ми ливаємо ПК у розплавлену сталь? XD

  31.   Læirbag - сказав він

    Я почав думати: Bios забуває все, що налаштовано на вилучення та утримання батареї, яка живить флеш-пам'ять, протягом декількох годин. Чи може це вижити?

  32.   привіт - сказав він

    для мене це просто чудова містифікація, це неможливо, що висловлюється все дуже добре, поки до «високочастотних передач звуку» не потрібно просто бачити, як звук працює, і розуміти, що це неможливо

    1.    будь-коли - сказав він

      Неможливо передати дані нечутними звуками. Насправді радіостанції працюють так.
      Я вважаю неможливим те, що неінфікований ПК «прислухається» до звуків, які видає вірус, і може «зрозуміти» протокол, який він використовує, просто так.

  33.   будь-коли - сказав він

    +1 до того, що це складніше, ніж долар у фіолетовому градієнті.
    Інфекційний BIOS: існує багато марок BIOS (AmiBIOS, Phoenix та ін.), Які працюють по-різному, а апаратне забезпечення різне, вірус повинен містити код для роботи з будь-якою маркою.
    Передача високочастотними звуками: фізично можливо, але тема протоколів відсутня.
    Зараження мікропрограми: кожен пристрій кожного іншого бренду має власну прошивку, яка працює і виглядає по-різному один від одного. Отже, щоб заразити FW жорсткого диска, вірус повинен мати список конкретних сумісних марок та моделей. Крім того, ємність ПЗУ пристроїв дуже обмежена, багато шкідливих інструкцій не може потрапити в змінені прошивки. Крім того, я знаю про мережеві карти та багато інших периферійних пристроїв, які не мають програмованого програмного забезпечення (це явно ПЗУ).
    Відключити від електричної розетки: а? Як ви думаєте, що він збирався передавати по електричному кабелю? Вони збираються придумати, що шрифти теж мають прошивки?
    Зараження USB: Дані вірусу потрібно буде якось зберегти на USB, щоб їх можна було передавати. Отже, щоб заразитися, система повинна прочитати вміст USB, вона не може заразитися, просто підключивши його.
    І те, що стосується "Поки що існуючих процедур та інструментів криміналістичного аналізу виявилося недостатньо для виявлення існування шкідливого програмного забезпечення та вирішення цієї проблеми", нагадує мені про ті ланцюжки пошти, які казали вам не відкривати "Життя - це bella.ppt », бо якби вам не відкрився олімпійський факел і спалив ваш жорсткий диск (sic), а Карлос Макафі та Хосе Нортон були приголомшені ...

    привіт

  34.   Cesar - сказав він

    Я розумію, що якщо прошивку порушено, можна отримати контроль над ПК, а також те, що дві заражені машини можуть спілкуватися за допомогою звукових сигналів (це був би непоганий механізм отримання інформації з ізольованих ПК чи мереж), що мені не зрозуміло. це те, як прошивка тиражується і скомпрометована, єдине, що я можу придумати, це те, що вона використовує вразливість в ОС.

    Привіт.

  35.   Вісп - сказав він

    Дайте містифікацію параноїчним галицьким windowslwedos, і у вас будуть години і години розваг та сміху на будь-якому форумі.

    1.    Вісп - сказав він

      Windowslerdos, ще одне "ш" залишило мене. Це погана річ у перегляді стільки телевізорів та дурних хакерських фільмів класу В минулого століття.

      1.    eliotime3000 - сказав він

        На відміну від "Руки злодія", цей гіпотетичний вірус цілком можливий. Однак, як завжди, цей тип шкідливого програмного забезпечення залежить від того, наскільки користувач обізнаний про свої дії.

        1.    Вісп - сказав він

          І вони все одно в це повірили. Вони скоріше невинні, ніж розумні. У той день, коли такий обман у стилі Судного дня, як ці підробки Руки злодія чи Поганий біос, стане реальним, Стів Джобс воскресне та використає Arch Linux Bledding Edge на ноутбуці Toshiba.

  36.   Марціал-дель-Валле - сказав він

    День сміху !! ???????????

  37.   Федеріко Пералес - сказав він

    І якби ми поставили високочастотні фільтри на динаміки, витік інформації було б скасовано

  38.   mss-devel - сказав він

    Знову ж таки, люди ... якщо між відправником та одержувачем не буде протоколу, зв’язку не буде. Тому ультразвукова інфекція нереальна

  39.   Карлос Девід Корреа Сантіллан - сказав він

    Це повна фантазія, немає пристрою, здатного випромінювати ці ультразвукові частоти в ПК, навіть у динаміках, потрібні перетворювачі, і, до речі, для того, щоб інший комп'ютер завантажував його в пам'ять, йому потрібен попередньо встановлений інтерпретатор. заражений традиційними засобами для продовження зараження, це божевілля, викликає багато сміху, що серйозні люди не перевіряють джерело цієї новини і не роблять поспішних висновків без технічної консультації, прошивка не однакова на всіх комп’ютерах, вірус, який мав Знайти такий великий список підписів було б дуже просто, тому це чиста фантазія, явно цей хлопець нерозумний або він зараз сміється з усіх everyone

  40.   Ангел Карлос - сказав він

    Уфф, ну, я насправді всього лише навчаюсь у всьому цьому, але очевидно, що пакети, які надсилалися через динаміки, були між зараженими комп’ютерами, неінфікованим комп’ютером, його просто не можна було заразити таким чином. Або я не думаю, що це можливо ... Ну ... Інша справа, що вірус для роботи на ВСІХ комп’ютерах повинен мати інструкції для кожної конкретної материнської плати, і тоді їх справді занадто багато, ну ... Це не проблема, проблема в тому, що вірус він повинен містити інформацію про кожну прошивку та інструкції щодо зараження там ... Стільки інформації важить на * файл * або на будь-який інший вірус ... І ви вже знаєте, що ємність ПЗУ дуже, дуже обмежена для зберігання всієї інформації Що вам потрібно ... На мій погляд, вірус обмежений роботою на материнських платах певної марки ... Як зазначено у fayerwayer ... Я буду на сторожі та дякую за обмін ... Я використовую фенікс біос, так що ми побачимо хехехе

    1.    Ангел Карлос - сказав він

      Ну, вони вже згадали про це, але я скажу це простішими словами: Неможливо заразити комп'ютер через мікрофон і динаміки, послухайте себе, як його читаєте, і ви побачите, що це звучить нелогічно! Якби цей механізм був можливим, це було б між двома вже зараженими комп’ютерами, інакше це було б як розмова з людиною, яка вас не слухає хе-хе

  41.   kondur05 - сказав він

    Високочастотно? Ну теоретично, якби це можна було зробити, але якщо це можливо, чи не було б більше зареєстрованих випадків?

  42.   ХАНТЕР! - сказав він

    Це був жарт від Драгоса, ти вкусив усіх богів xD

    https://twitter.com/dragosr/status/397777103812194304

  43.   Віндузіко - сказав він

    Наскільки мені відомо, я не бачу можливості зараженого комп’ютера отримувати вірус через звуки. Я міг би повірити, що заражені комп'ютери спілкуються між собою за допомогою звуку, але початкове зараження повинно відбуватися більш "звичайним" способом.

    1.    Віндузіко - сказав він

      Читання коментаря @ HuNtEr! Я вже все розумію XD.

  44.   Пікачу - сказав він

    Я вважаю, що це таблоїд, іноді трапляються новини xddd

  45.   yo - сказав він

    НАЙБІЛЬШЕ ЯЙЦО НООБ, Я КОЛИКОГО ЧИТАЛ.

  46.   LinuxeroGT - сказав він

    Неймовірно.
    Я маю теоретичний (університетська освіта) та практичний досвід (досвід електронної інженерної лабораторії) у цій галузі.
    Як деякі раніше зазначали у своїх коментарях, ймовірність того, що цей "вірус", "шкідливе програмне забезпечення" або "шпигунське програмне забезпечення" є реальністю, далека. Дуже загальним і редукціоністським чином, через нестачу місця, я наводжу такі причини:
    1) Під час завантаження BIOS (ще не завантажуючи операційну систему) аудіо, мережеві драйвери не завантажуються. тощо Завантажено лише код для * доступу до апаратного забезпечення *, але немає розширень, які працюють як драйвери з цих BIOS. Принаймні в комерційно доступних. Щоб концепція бездротового зв'язку працювала, сам вірус повинен був би встановити модулятор і демодулятор в ПЗУ BIOS, щоб мати можливість передавати інформацію через динаміки. 1.1) Динаміки та мікрофони навряд чи можуть це зробити за допомогою «ультразвуку». Досить спробувати за допомогою осцилографа та генератора сигналу із типовим мікрофоном для ноутбука (з відповідним попереднім підсилювачем) та деякими динаміками з генератором сигналу, щоб довести це.
    2) Якби вищезазначене було можливим - що важко - при встановленні «програмного забезпечення» для зв’язку через аудіомережу контрольна сума BIOS була б змінена. Потрібно було б створити механізм перезапису в областях, які не дозволяють писати, замінивши ВСЮ прошивку BIOS.
    3) Якщо останнє було можливим, шкідливе програмне забезпечення - або як би ви його не називали - повинно мати повну колекцію прошивки BIOS (Basic Input / Output System), щоб мати змогу завантажувати кожен заражений комп’ютер. Я пояснюю більше: кожна "материнська плата" має різні конфігурації та адреси введення / виводу пристроїв, завантажених BIOS. Хоча марка чіпа однакова (AWARD або американські мегатренди тощо), а інтерфейс BIOS (із типовим синім фоном) виглядає однаково, внутрішні дані абсолютно різні, навіть для Moterboards тієї самої марки.
    4) З вищесказаного можна заразити BIOS, але це зробить комп’ютер нездатним для завантаження у переважній більшості випадків, якщо не у всіх.
    5) Старіші BIOS (> 10 років), ймовірно, вразливі, і для зараження має існувати паралельність з операційною системою <Windows 2000.
    6) Доказ концепції вірусу, який успішно заразив біос, був проведений у 2009 році на конференції CanSecWest Security у Канаді (Sacco та Ortega), але він був зосереджений на певному типі BIOS, марці, моделі (зараз застаріла) та йому потрібно було мати фізичний контроль над комп’ютером, щоб увійти в нього. Дивіться більше на слайдах "доказ концепції" англійською мовою: http://i.zdnet.com/blogs/core_bios.pdf
    Я міг би продовжувати наводити більше причин для знищення цієї передбачуваної нової загрози, що могло б бути правдою лише за наявності вигаданого та гіпотетичного BIOS, який мав надзвичайні можливості та контролював гіпотетичну материнську плату комп’ютера. Але це належить до жанру наукової фантастики. Можливо, дослідник давніх часів (Ruiu) є "Жюлем Верном" і візуалізує BIOS 2100 року ... звичайно, у світі, де не існує EFI чи майбутніх інновацій, а комп'ютерна архітектура не просувається далі.

  47.   Хосе Луїс - сказав він

    Я хотів би навчитися користуватися Linux

  48.   вескер - сказав він

    Я думаю, що це гринго. Пам’ятайте, Обама шпигує за усіма. але привіт, якщо "шкідливе програмне забезпечення" справжнє, це було б вирішено заміною материнської плати, дезактивацією мікрофона (і викиданням усіх продуктів Intel?).

  49.   Френк Давіла - сказав він

    Ну, реальність чи фантазія, справа в тому, що вони шпигують за нами і пошкоджують наше обладнання, через ті самі пристрої, і річ не може вийти більше, тому що те, що вони пропонують нам як розважальний та робочий центр, вони використовують самі спостерігайте за нами, навіть якщо це лише текстові повідомлення, деякий час тому я читав у публікації, я не пам'ятаю, де я це бачив, якщо це було в Інтернеті або фізично, що Інтернет мав намір розповсюджувати це через електричну мережу, якщо так само, як вони читали через ту саму електричну мережу, отже, що б вони мені не сказали, я повірю, що це шпигунство та електроніка, все можливо.

  50.   ноббон - сказав він

    жертву hdp, яка створила цей вірус

  51.   Едуардо - сказав він

    Подібним чином вони заражали мишей 8 років тому, вказівник рухався так, ніби він мав власне життя, і єдиним способом його викорінення було перевстановлення ОС, winodws та кидання миші. так чи інакше ...

    1.    MOL - сказав він

      Я вирішив це, змінивши килимок на однорідний колір без фотографій або відбитків.

  52.   Пан Е - сказав він

    І я припускаю, що багато хто не вірить, що існує бездротова зарядка акумулятора ... Одне веде до іншого, якщо у вас відкрита думка. Науково-фантастичні речі + 20 років тому стали реальністю. Хто б сказав, що "QRCode" зберігає інформацію, являючи собою квадрати або, можливо, код Морзе ".-.–." це брехня?
    Це звучить як вигадка, але в минулому-теперішньому майбутньому комп’ютерному світі вона заснована на фантастиці.

  53.   MOL - сказав він

    Яка дивна історія, зрештою, не підключення динаміків для економії електроенергії та не підключення мікрофона стане заходом безпеки 😀

  54.   Плукія - сказав він

    Може трапитися так, що інфекція передається зі звуком ... дані вже передаються світлом, і нічого не дивно ... те, що ніхто ніколи не з’ясовує, це те, як вірус заразить Linux ... це буде дуже важким завданням для будь-якого вірусу, який намагається це зробити з совочком такої зарази ... Ну ... світає, і ми побачимо ...

  55.   mj - сказав він

    З найкращими побажаннями;
    Яка дилема, без сумніву, з нинішнім технологічним розвитком це може бути можливо, але з якою метою це мало б це зробити, і хто міг би мати в розпорядженні економічні, матеріально-технічні та технологічні засоби для здійснення цього терористичного акту, я так розумію, це було б так; Хтось, навіть якби він знав, як це робити, потребував би засобів, про які я вже згадував раніше.

    Я не вірю, що технологічні галузі чи будь-який уряд присвячують себе знищенню приватної власності.

  56.   Франциско Медіна - сказав він

    що я виглядаю, тепер мені доведеться захищати локальну мережу свого будинку, стежити за біосом, файлами, жорстким диском і, звичайно, своїм накопичувачем на 8 Гб, а також передачею через динаміки та мікрофони? це повинен бути поганий сон, це війна, hdp.
    в майбутньому "сподіваємось" ми рятуємо комп'ютери від цього нібито незнищенного вірусу ...