Найдена уязвимость в UEFI и Windows 8

UEFI фото

UEFI



UEFI имеет больше функциональных возможностей, чем BIOS. К тому же это более более удобный и безопасный продукт. 

Кстати, более подробнее почитать про uefi bios вы можете по ссылке выше.

Однако, как бы там ни было, итальянским экспертам по безопасности с ITSEC удалось создать буткит, который способен использовать найденную ими уязвимость в UEFI.

Эти специалисты не имели злых намерений и их программа не делает никакого вреда.

Тем не менее, они доказали, что взломать  UEFI возможно и что авторы вредоносных программ и злоумышленники имеют теперь новые возможности получить доступ к компьютерам.

При этом данная уязвимость позволяет создавать невидимые вирусы, которые дают возможность управлять компьютерами, незаметно красть данные или удаленно управлять целыми бот-сетями.

Тесты, проведенные в ITSEC показывают, что этот буткит можно без проблем установить и запустить на любом компьютере с ОС  Windows 8. При этом он может путем изменения ядра даже отключать драйвер для проверки подписей в данной операционке.

Специалисты из ITSEC также сказали, что подобное программное обеспечение может быть системное, т.е. создавать буткиты теперь можно обычным способом. В то время, как в случае с BIOS, раньше приходилось очень хорошо изучать язык ассемблера и саму структуру биоса. Теперь же в UEFI даже этого не нужно делать и вирусы писать на порядок легче. Более того, следует отметить, что сейчас в опасности находятся не только компьютеры с операционной системой Windows 8, но и некоторые другие ПК.





  1. Пока что нет комментариев.
  1. Пока что нет уведомлений.
Необходимо войти на сайт, чтобы написать комментарий.