Phlashing是一種技術,可以通過將損壞的BIOS加載到硬件上來永久禁用硬件。Phlashing的一個簡單示例是,通過破壞用于運行相機的固件,可以使數碼相機無法運行。2008年5月,為安全專業人員進行了Phlashing演示,說明了這項技術的...
Phlashing是一種技術,可以通過將損壞的BIOS加載到硬件上來永久禁用硬件。Phlashing的一個簡單示例是,通過破壞用于運行相機的固件,可以使數碼相機無法運行。2008年5月,為安全專業人員進行了Phlashing演示,說明了這項技術的潛在危險,盡管許多專業人士對phlashing是否會在野外實際使用持懷疑態度。phlashing禁用硬件上的固件,如路由器。該技術依賴于這樣一個事實,即計算機、路由器、照相機、掃描儀,而其他外圍設備則依賴固件來運行,而此類固件需要定期更新。因此,制造商將設備設置為易于更新固件的方式,而且在許多情況下,安全協議較差,使得電子設備容易受到攻擊。Phlashing不被認為是一種特殊的設備有效的黑客工具。當有人更新設備上的固件時,它被稱為“flashing”,“phlashing”一詞顯然是從更合法的固件更新中衍生出來的。任何升級過固件的人都知道,閃存可能是一項冒險的生意,因為任何過程中的中斷都會破壞硬件,使其無法操作。當某個東西被打上時,砌磚是故意的。就黑客工具而言,除非目的是報復,否則用它來攻擊并不是很有效。一些安全專家建議,比如,恐怖分子可能會使用這種方法,或者是那些試圖先用拒絕服務攻擊來關閉服務器的黑客。Phlashing有時被稱為“永久性的拒絕服務攻擊”,因為破壞路由器和服務器等重要硬件肯定會導致服務中斷Phlashing也有可能被用來接管一塊硬件,通過更新允許遠程訪問的固件。這可能會造成嚴重的安全漏洞,特別是當涉及的硬件是服務器或路由器時,由于大量敏感信息通過服務器和路由器,針對phlashing的威脅,關注電子安全的組織建議,現在可能是時候開發較不易受攻擊的固件,以保護消費者和整個行業
-
發表于 2020-08-06 14:06
- 閱讀 ( 676 )
- 分類:電腦網絡