واضح آرشیو وب فارسی:نیک صالحی: جام جم آنلاين: به تازگي بسياري از كارشناسان فن آوري اطلاعات، فرضيه هايي را مطرح كرده اند كه احتمال وجود كدهاي مخرب نيمه مرئي و حتي نامرئي را تاييد مي كند. به گزارش موج، بر اساس اين فرضيه ها، ويروس هاي "نامرئي" يا بد افزارهاي "غير قابل رديابي"، علاوه بر قابليت ايجاد تخريب در محيط هاي نرم افزاري، قادرند اجزاء سخت افزاري سيستم ها و شبكه هاي رايانه اي را نيز با مشكل و اختلال مواجه كنند. اين در حالي است كه نه كاربر و نه ابزار دفاعي امنيتي وي قادر به شناسايي و كشف اين نوع ويروس ها نيست. يكي از اين تئوري ها امكان آلوده سازي پردازشگر ها بر مبناي "ورودي هاي منطقي" (Logic Input) را مورد توجه قرار داده است. محققان دانشگاه ايلينويز در بررسي هاي اخير خود، يك چيپ سخت افزاري(پردازشگر جانبي) را به نحوي برنامه ريزي كردند كه بتوانند ابزار مديريت سخت افزاري(Firmware) آن را آلوده كنند. آن ها نشان دادند كه اين نوع آلودگي مي تواند منجر به تغيير تعريف مديريتي و عملكرد سخت افزار در راستاي هدف خرابكارانه هكرها و ابزار نفوذ و سپس در اختيار گرفتن كنترل كامل رايانه ها شود. بنابر اظهارات لوييس كروتر مدير فني لابراتوارهاي امنيتي پاندا، نخست اينكه رايانه ها براي آلوده شدن به اين نوع ويروس ها بايد داراي يك حافظه ذخيره كننده اطلاعات BIOS باشند. علاوه بر اين، امكان گستردگي وسيع اين نوع آلودگي به هيچ وجه وجود ندارد زيرا نقشه مدارهاي منطقي موجود در پردازشگرها و چيپ هاي داراي برندهاي مختلف با يكديگر فرق مي كنند. يك تئوري ديگر بر اين مسئله تاكيد دارد كه حملات نامرئي و غيرقابل رديابي مي توانند توسط نوعي از روت كيت هاي پيشرفته انجام شوند كه در بخشي از نرم افزار مديريتي پردازشگرها يا چيپ ها مخفي شده و پردازش هاي مخرب را نيز از ديد برنامه هاي امنيتي پنهان نگاه مي دارند. روت كيت ها كدهاي مخربي است كه مي توانند از ديد كاربر و سيستم هاي عامل پنهان بمانند اما در اين حالت نيز خرابكاران سود چنداني نمِي برند زيرا روت كيت ها فقط براي پنهان كردن پردازش هاي "در حال اجرا" بر روي حافظه سيستم فعال مورد استفاده قرار مي گيرد. اما بر اساس گزارش پاندا، كدها و حملات مخرب نيمه مرئي و حتي در برخي موارد نامرئي وجود دارند كه با عبور از سيستم هاي رديابي و شناسايي، خسارت هاي جدي را در رايانه هاي خانگي يا شبكه هاي محلي ايجاد مي كنند. به عنوان نمونه اي از اين ويروس ها مي توان به نوعي از روت كيت هاي مخرب اشاره كرد كه قادر است MBR هارد ديسك، سكتور يك يا صفر هارد ديسك كه اطلاعات مربوط به پارتيشن ها و فايل سيستم در خود جاي مي دهد را تغيير داده و مقدار منطقي دلخواه خود را به جاي آن قرار دهد. در حاليكه بهره برداري انبوه و موثر از اين كدهاي مخرب فعلا درحد فرضيه باقي مانده است، كارشناسان امنيتي پاندا طراحي و انتشار اين نوع اخير روت كيت ها را به عنوان انقلابي در شيوه هاي خرابكاري سايبر مطرح كرده اند كه ازهم اكنون نشانه هاي نگران كننده اي از شيوع آن در دست است.
این صفحه را در گوگل محبوب کنید
[ارسال شده از: نیک صالحی]
[مشاهده در: www.niksalehi.com]
[تعداد بازديد از اين مطلب: 121]