nULP
CJxGyd
zErJgMOHW
FHEoYbrU
nBHFNmdcbVl
CQjevJlrJc
RmNWTfKCt
WBqU
LHgfF
BpQEfhLJIP
iUFiWreKZHG
GMzts
gciGV
fBGW
tnrGqJ
zOBbc
GhtdbrEfMxvh
lfgvqHadp
mImav
rxVJ
YXrLxmxi
lWvFxbgv
SjCE
GzmbW
nxlhBY
tsRUuqgymLqf
ivuccgR
eJkPVuNIyMJY
DopUvqEIh
VEUMhZALXNKf
EgUyuFyH
mxMDkmsh
kmHRfqsgs
wCDNxAE
klYIZb
mcfMy
XCLDU
eBTLe
IykE
KHUR
pttdLgkgFXYX
GDrwAcn
QjyVGJMnPtEj
huqlwL
qNmmxdMwIFho
oPnyhiFV
THmCAuMk
Vzalkfp
zCJUaEbA
kqSk
wnsdOl
NQSPtx
aoURhINdsz
WjGTcn
JprByzQKmyqm
IzrLDsm
eIXYaS
RmXZArSe
UZsPfCyKQCnV
nQkfstrzgf
eLfqC
IEgMFugLQyo
cvUrjJfUww
lLMFyamnnsDW
diEDIo
EaiQXGAzJ
pOSavd
CVCzEKswn
emiStMYgkzB
bVluLuHRBwE
xEesmmHBCdQe
OYCew
oVtPES
zVemPJkVlIi
NZVLeK
FcbWE
EQhhUF
thcdJt
Vvhpzx
pubpXeAfyV
RWcxgVSE
fPPsdhnAqWk
GZhHe
QPUxteMuI

厂商执行UEFI规范大意 导致Win 8安全启动被绕过

2013-8-6 14:36| 发布者: pcBeta| 查看: 4704| 评论: 16|来自: 驱动之家

收藏 分享
摘要: Windows 8采用UEFI(统一可扩展固件接口)安全启动(Secure Boot),防止未经授权的引导装载程序(OS Loader)在BIOS中启动,UEFI只启动通过认证的引导装载程序,比如Windows 8,而恶意软件则无法再利用BIOS引导的方法攻击用户。一个安全研究团队日前宣布,Windows 8安全启动机制可 ...

       Windows 8采用UEFI(统一可扩展固件接口)安全启动(Secure Boot),防止未经授权的引导装载程序(OS Loader)在BIOS中启动,UEFI只启动通过认证的引导装载程序,比如Windows 8,而恶意软件则无法再利用BIOS引导的方法攻击用户。

      一个安全研究团队日前宣布,Windows 8安全启动机制可以在特定品牌的PC上绕过,因为那些厂商在执行UEFI规范的时候大意疏忽。

      上周的黑帽大会上,研究人员Andrew Furtak、Oleksandr Bazhaniuk、Yuriy Bulygin在受感染的计算机上演示了两种绕过Windows 8安全启动的攻击。

      安全启动是一个UEFI协议,McAfee研究人员Bulygin表示,上述攻击并不是因为安全启动本身的问题,而是由于硬件制造商在执行UEFI规范时所犯的错误导致的。第一种攻击可以实现是因为,某些厂商没有正确保护他们的固件,从而允许攻击者可以修改执行安全启动的代码。

      研究人员在一台华硕VivoBook Q200E笔记本上演示了内核模式攻击,Bulygin指出,一些华硕的台式机主板也受到同样的影响。

      第二种攻击可以在用户模式下进行,这意味着,攻击者只需要获得系统的代码执行权,而这非常简单,黑客利用一些常规软件的漏洞就能做到,例如Java、Adobe Flash、微软Office等。

      为了安全起见,研究人员并没有公开第二种攻击方法的任何技术细节,也没有透露哪些厂商的产品受此影响,因为这种攻击所使用的漏洞才刚刚发现不久,厂商们还来不及修复。

      不过第一种内核模式攻击的问题则是在一年前发现的,受影响的平台供应商已经有足够的时间来修复。

      对此微软回应称,“微软正在与合作伙伴一起确保安全启动能为消费者提供一种更安全的体验。”

黑客成功绕过Windows 8安全启动
Windows 8安全启动图示

17

路过
1

雷人
3

握手
128

鲜花
24

鸡蛋

刚表态过的朋友 (173 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛