-
-
扬声器和麦克风通信?神秘病毒badBIOS引发质疑
-
发表于:
2013-11-16 11:45
2849
-
扬声器和麦克风通信?神秘病毒badBIOS引发质疑
新闻链接:http://www.freebuf.com/news/16079.html
新闻时间:2013-11-15
新闻正文:
扬声器和麦克风通信?神秘病毒badBIOS引发质疑
Mystery。 @ 资讯 2013-11-15 共 2272 人围观,发现 6 个不明物体Favorite收藏该文
知名安全专家Dragos Ruiu通过社交媒体描述了一种在理论上可能存在,但实际中闻所未闻的恶意程序badBIOS——病毒能通过扬声器和麦克风在被感染的机器之间互相通信。
这项病毒研究立即引起了极大关注,但曾经支持他的安全研究人员开始对他的说法产生了怀疑,至今还无人能复制他的结果,许多人怀疑他可能误解了抓取到的数据。安全研究员Tavis Ormandy在分析了 Ruiu提供的数据(包括感染badBIOS的BIOS镜像)之后没有发现任何可疑的行为。他录下的病毒高频通信音频文件中的噪音实际上可能来自于闪电或地磁场.
三年前,安全顾问、Pwn2Own黑客挑战赛创始人Dragos Ruiu在实验室里注意到一件非同寻常的事情:
刚刚全新安装OS X的MacBook Air笔记本自动更新了BIOS固件,之后当他试图从CD ROM启动机器时遭到了拒绝,他还发现机器会不做任何提示删除数据和撤销配置更改。
随后几个月,事情越发离奇,仿佛是出自科幻惊悚片:一台运行Open BSD的计算机也开始不做任何提示删除数据和更改配置。
他的网络专门通过IPv6传输数据,即使关闭了IPv6协议也没用。最最难以置信的是,拔掉电源线和网线、移除Wi-Fi和蓝牙网卡的被感染机器也能传输网络数据。神秘的BIOS固件病毒badBIOS还能感染Windows和Linux。深入调查分析发现,只有在移除内部扬声器和麦克风之后,抓包工具才发现不再有数据包传输。Ruiu指出,这个恶意程序能利用扬声器和麦克风在计算机之间进行高频传输。badBIOS并不是利用扬声器麦克风传播病毒,而是通过麦克风在被感染机器之间进行通信,就像是彼此之间联网。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课