首页
社区
课程
招聘
扬声器和麦克风通信?神秘病毒badBIOS引发质疑
发表于: 2013-11-16 11:45 2848

扬声器和麦克风通信?神秘病毒badBIOS引发质疑

2013-11-16 11:45
2848
新闻链接:http://www.freebuf.com/news/16079.html
   新闻时间:2013-11-15
   新闻正文:
扬声器和麦克风通信?神秘病毒badBIOS引发质疑
Mystery。 @ 资讯 2013-11-15 共 2272 人围观,发现 6 个不明物体Favorite收藏该文
知名安全专家Dragos Ruiu通过社交媒体描述了一种在理论上可能存在,但实际中闻所未闻的恶意程序badBIOS——病毒能通过扬声器和麦克风在被感染的机器之间互相通信。
这项病毒研究立即引起了极大关注,但曾经支持他的安全研究人员开始对他的说法产生了怀疑,至今还无人能复制他的结果,许多人怀疑他可能误解了抓取到的数据。安全研究员Tavis Ormandy在分析了 Ruiu提供的数据(包括感染badBIOS的BIOS镜像)之后没有发现任何可疑的行为。他录下的病毒高频通信音频文件中的噪音实际上可能来自于闪电或地磁场.

三年前,安全顾问、Pwn2Own黑客挑战赛创始人Dragos Ruiu在实验室里注意到一件非同寻常的事情:
刚刚全新安装OS X的MacBook Air笔记本自动更新了BIOS固件,之后当他试图从CD ROM启动机器时遭到了拒绝,他还发现机器会不做任何提示删除数据和撤销配置更改。
随后几个月,事情越发离奇,仿佛是出自科幻惊悚片:一台运行Open BSD的计算机也开始不做任何提示删除数据和更改配置。
他的网络专门通过IPv6传输数据,即使关闭了IPv6协议也没用。最最难以置信的是,拔掉电源线和网线、移除Wi-Fi和蓝牙网卡的被感染机器也能传输网络数据。神秘的BIOS固件病毒badBIOS还能感染Windows和Linux。深入调查分析发现,只有在移除内部扬声器和麦克风之后,抓包工具才发现不再有数据包传输。Ruiu指出,这个恶意程序能利用扬声器和麦克风在计算机之间进行高频传输。badBIOS并不是利用扬声器麦克风传播病毒,而是通过麦克风在被感染机器之间进行通信,就像是彼此之间联网。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 59
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
面对这个新闻,作为菜菜的我有些疑惑:关机后能抓包?局域网抓这台机器吗?抓包不是要依赖网卡么?重点是关机以后网卡不工作,mac地址哪里来的啊,没有地址标识这台机器,如何通讯啊?bios只负责简单输入输出,没有启动boot,读不了数据,通信了又何来?断电都可以?麦克风是燃呼入空气获得能量就能工作吗?等等,各种不通透,求知情大牛教育,希望能长个真知识
2013-11-17 13:43
0
雪    币: 44
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最神奇的是,“拔掉电源”后还能通信。仅仅通过电池驱动扬声器?另外,在超声波频段进行多点双向通信,抗干扰能力也是一个挑战。
2013-11-18 10:39
0
游客
登录 | 注册 方可回帖
返回
//