中国互联网第一股 网盛生意宝(002095)旗下B2B研究机构 ·我要发稿 ·返回生意宝首页 ·B2B交流吧     
生意宝-中国B2B研究中心
  原创中心  报道中心  行业动态  人物中心  媒体评论  互联网风云  图书馆  资料数据库
 
    中国B2B研究中心 RSS新闻源     
  生意宝首页 > B2B研究中心 > 新黑客程序可在操作系统外运行 杀毒软件难察觉 > 正文


新黑客程序可在操作系统外运行 杀毒软件难察觉
http://b2b.toocle.com  2008年05月12日12:21  驱动之家 发表评论

(中国B2B研究中心讯)   美国佛罗里达州安全企业Clear Hat Consulting的两位研究人员日前宣布,他们开发出了一款概念性的rootkit黑客程序,能够在操作系统外运行,无法被任何现有杀毒软件或防火墙察觉。

  这一新安全威胁的奥妙来自于它的运行方式,该rootkit工作在系统管理模式(SMM)下。

  这种模式下的代码运行在完全独立的存储空间内,对主内存和操作系统来说是完全隐形的。SMM这种更贴近硬件的运行方式早在386时代就已经出现,目的是为了让处理器开发人员使用软件方式修正Bug,或是提供诸如控制处理器进入休眠状态等电源管理功能。

  开发者Shawn Embleton和Sherri Sparks表示,这种rootkit可以被用来窃取受害计算机中的所有数据。但它几乎不可能被广泛传播,因为更贴近硬件,它需要使用难度颇高的汇编语言来编写,并且极为依赖硬件。黑客需要为某一台机器专门编写攻击代码,因此更可能出现在针对企业、政府系统的大规模入侵行动中。

  两位开发人员将在今年8月的Black Hat安全会议上展示这种攻击方法。他们表示,尽管这种rootkit非常难以发现,但并不意味着说它完全无解。他们将在会议上探讨如何防御这种攻击的技术手段。

【责任编辑 武娓】


发表评论】【查看评论】【打印文章】【关闭文章】   

「关键字」

  免责声明:浙江网盛生意宝股份有限公司对生意宝上刊登之所有信息不声明或保证其内容之正确性或可靠性;您于此接受并承认信赖任何信息所生之风险应自行承担。浙江网盛生意宝股份有限公司,有权但无此义务,改善或更正所刊登信息任何部分之错误或疏失。

中国B2B斗牛士
 • 孙德良  • 马  云  • 郭凡生  • 龚经强  • 钟筱宝  • 戴伟忠  • 邵  俊  • 田兴辉  • 李建洪  • 薛干军  • 丁祖峰  • 边  华  • 沈锦华  • 魏丽君  • 张冀光  • 卢  钢  • 王永强  • 廖  斌  • 程晓东  • 王海波  • 李晓峰  • 毛吉成  • 尹维安  • 张绵富  • 夏高生  • 陈拥军  • 程  蓓  • 张家凯  • 朱寿春  • 高玉清  • 兰  波  • 李仰省  • 张  军  • 余跃华  • 游旭新  • 缪海源  • 苏道德  • 赵欣军  • 吴庆伟  • 程素华  • 邹锋雷  • 吕一枝  • 许泽权



订生意快讯 生意通 国贸通 关于公司 免费注册 行业联盟 行业广告联盟
2005-2008 生意宝 版权所有