ΑρχικήinetBlack Hat 2013 παρουσιάστηκαν 2 τρόποι επίθεσης στο Secure Boot των Windows...

Black Hat 2013 παρουσιάστηκαν 2 τρόποι επίθεσης στο Secure Boot των Windows 8

black hatΕρευνητές ασφαλείας ανακάλυψαν δύο τρόπους που παρακάμπτουν το Secure Boot των Windows 8. Οι μέθοδοι επίθεσης δεν βασίζονται σε κάποια ευπάθεια του Secure Boot, αλλά και στον τρόπο που οι εταιρείες κατασκευής υπολογιστών έχουν εφαρμόσει το Unified Extensible Firmware Interface (UEFI).

Οι Andrew Furtak, Oleksandr Bazhaniuk και Yuriy Bulygin στο συνέδριο Black Hat 2013 στο Las Vegas παρουσίασαν δύο διαφορετικές μεθόδους επίθεσης που μπορεί να χρησιμοποιηθούν για να παρακάμψουν το Secure Boot και να εγκαταστήσουν ένα UEFI bootkit, όπως αναφέρει το PCWorld.

Μία από τις τεχνικές επίθεσης βασίζεται σε τρύπες ασφαλείας που υπάρχουν στο firmware της συσκευής. Ωστόσο, στην περίπτωση αυτή, τα exploit που μπορούν να αλλάξουν τον κώδικα που είναι υπεύθυνος για την εφαρμογή του μηχανισμού Secure Boot πρέπει να εφαρμοστούν στο kernel mode.

Αυτό κάνει την επίθεση πιο δύσκολη, επειδή οι ​​hackers θα πρέπει να βρουν έναν τρόπο για να εκτελέσουν τον κώδικα στο τμήμα του λειτουργικού συστήματος που έχει τα περισσότερα προνόμια.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 6 hours ago

Η ευπάθεια έχει ήδη δηλωθεί στους κατασκευαστές υπολογιστών και πριν περίπου ένα χρόνο η Asus, κυκλοφόρησε ενημερώσεις του BIOS που διορθώνουν την ευπάθεια, αλλά όχι σε όλα τους τα προϊόντα. Οι φορητοί υπολογιστές VivoBook, ας πούμε εξακολουθούν να είναι ευάλωτοι.

Η δεύτερη μέθοδος δεν είναι τόσο περιορισμένη. Οι hackers μπορούν να αξιοποιήσουν τρωτά σημεία σε κοινές εφαρμογές όπως το Microsoft Office, Java και το Adobe Flash για να παρακάμψουν το Secure Boot.

Δεδομένου ότι τα κενά ασφαλείας ανακαλύφθηκαν μόλις πρόσφατα και οι κατασκευαστές δεν έχουν κυκλοφορήσει ενημερώσεις, οι ειδικοί δεν ανέφεραν πολλές τεχνικές λεπτομέρειες σχετικά με το πώς πραγματοποιούνται οι επιθέσεις.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS