LINUX.ORG.RU
ФорумTalks

[rootkit software on a network card] такое возможно?


0

2

http://www.theregister.co.uk/2010/11/23/network_card_rootkit/

для Ъ: Security researchers have demonstrated how it might be possible to place backdoor rootkit software on a network card.

собственно хотелось бы услышать комментарии экспертов с лора



Последнее исправление: Windos7 (всего исправлений: 1)

элементарно. в бутром на адаптере пихаем свой код, который выполняется при загрузке системы. и оттуда уже можно хоть виртмашину запускать.

isden ★★★★★
()
Ответ на: комментарий от Windos7

Рскну предподожить что можно подключить подозреваемую машину через hub и снифать на предмет левых соединений

gnunixon ★★★
()
Ответ на: комментарий от Windos7

>а определить наличие сабжа на карте?

Все зависит от ловкости рук хакера. Т.е. насколько удачно он сэмулирует работу обычной прошивки.

Думаю, скоро появится аналогичная технология защиты как для BIOS. Самое странное, что Broadcom разрешает перепрошивать свои чипы, т.е. мы выпустили продукт, да он бажный, неоптимизированный, но мы это исправим в следующих релизах драйверов (включая прошивки).

gh0stwizard ★★★★★
()

с помощью любой pci карты можно расширять биос, т.е. выполнять код при загрузке pc. пользуйтесь комптуперами без биос.

dimon555 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.