Hirdetés

Új hozzászólás Aktív témák

  • azbest

    félisten

    válasz cigam #35 üzenetére

    A közelmúlt eseményei és itt is megjelent cikkei alapján sok irányból támadható a pc.

    USB eszközök mókolt firmware-rel az aktuális felhasználó jogaival bármit megtehet, amit a felhasználó. Szöveget írhat, parancsokat futtathat (egér, bill emuláció), le is tárolhatja az adatokat későbbre.
    Ha kombinálják valamilyen szoftberes sebezhetőséggel, akkor admin joggal szaporodni is tud. Admin joggal a hálózati forgalmat is szűrheti, mert hálókártyát is emulálhat. Pedig csak például egy pendrive gyárilag.

    mPci Express, Expresscard, mPCI, pc card bővítőkártyák, thunderbolt eszközök a gép indulásakor legacy option rom-okat tölthetnek be, amivel akár a gép biosa / efije szóval a firmware-je is módosítható. Ezután akár szaporodhat is, ha bedugsz hasonló eszközt a gépbe.

    FirwWire -n keresztül a dma-val elérhető minden.

    Ha a gyártó külön nem figyel ezek védelmére, korlátozására, akkor ezek kombinációjával bármit meg lehet tenni.

Új hozzászólás Aktív témák