首 页 | 西安报价 | 硬  件 | 数  码 | 市场行情 | 渠道大全 | 游戏频道 | 招  聘 | 二  手 | 视  频 | 卖场地图 | 家  园 | 博  客
内存作祟 PC组件恐带来rootkit威胁
雁塔在线 | 时间:2007-3-2 6:28:00 | 来源:ZOL.COM.CN | 编辑:SpawN
  本周三,一名安全研究人员警告称,PC硬件组件使黑客能够在计算机上植入恶意代码。

  在本周举行的Black Hat DC会议上发言时,NGS Software的研究主管约翰说,PC中的每种组件━━例如显卡、DVD光驱、电池等,都有运行固件的内存空间。黑客可以利用这部分内存空间隐藏恶意代码,在下次启动PC时这些代码就会加载。

  约翰表示,这是非常重要的存储空间,人们应当关注它们。软件安全性已经很高了,我们使用的硬件越来越复杂了。除非提高了硬件的安全性,我们还是会为攻击留下一条有趣的通道。

  他指出,通过硬件组件上的内存发布的代码会构成rootkit威胁,因为在操作系统加载前它们就会在PC上运行。这可能使得安全软件和其它安全机制无法发现它们。这种低层次的恶意代码被称作rootkit。

  约翰研究主要集中在通过PCI、PCI Express、AGP插槽与主板相连接的显卡,他发现,在这样的显卡上加载数KB的代码是完全可能的。他说,例如,黑客通过诱惑用户打开一个恶意文件就能够做到这一点。

  他说,PCI总线是英特尔在1990年代开发的,我们都知道,那时候安全还不是一个突出的问题。在没有任何问题的网络上,系统管理员知道网络上有哪些计算机,但他们知道网络上有哪些PCI设备吗?我认为在大多数情况下这一问题的答案是:不知道。

  约翰提出的这一问题并不“新鲜”,其他安全研究人员在以前也曾提出过这种危险,计算机业界也提出了Trusted Computing Group和Trusted Platform Module等解决方案。约翰说,但是,并非所有PC都支持Trusted Platform Module。

  他建议,应当对PC扩展卡和其它硬件组件上的内存进行扫描,分析它们存储的代码的作用。

相关新闻

·实惠家用电脑!4998元TCL锐翔S86
·双核独显大液晶 4999主流配置新机
·酷睿独显+液晶电视   新蓝靓点81
·新蓝炫点PC为07新生量身打造
·绝色双娇!新蓝Mini电脑引领IT时
·TCL锐翔K9 馈赠VES教育千元大礼包
·初试身手 Gateway台式机GT5012c新
微软舒适曲线键盘2000 现在售价199元
娱乐一手掌握 联想i921低价热卖中
 焦点新闻
狂压HD2600 超图公版高频8600GT惊暴799
狂压HD2600 超图公版高频8600GT惊暴799
近期装机热门之选 945系列超值导购
近期装机热门之选 945系列超值导购
大宇显示器07年上半年盘点
大宇显示器07年上半年盘点
抗暑有新招 富士康拓浪机箱让你清凉一夏
抗暑有新招 富士康拓浪机箱让你清凉一夏
关键字:

MP3 MP4 数码相机 笔记本 手机 主板 显卡
硬盘 CPU 内存

帐 号: 密码:
验证码:
陕西西安市雁塔路8号F8电脑大卖场430室 029-85588182 欢迎您的咨询
《雁塔在线》版权归陕西鸿康电子有限公司所有 网站经营许可证:B2-20050089 备案:陕ICP备05007254号
陕西省信息网络安全协会成员 | 中国互联网协会成员