LINUX.ORG.RU
ФорумTalks

[руткит][копипаст] Имея физический доступ к машине можно ее взломать!


0

0

For years, hackers have focused on finding bugs in computer software that give them unauthorized access to computer systems, but now there's another way to break in: Hack the microprocessor.

To launch its attack, the team used a special programmable processor running the Linux operating system. The chip was programmed to inject malicious firmware into the chip's memory, which then allows an attacker to log into the machine as if he were a legitimate user. To reprogram the chip, researchers needed to alter only a tiny fraction of the processor circuits. They changed 1,341 logic gates on a chip that has more than 1 million of these gates in total, said Samuel King, an assistant professor in the university's computer science department.

"This is like the ultimate back door," said King. "There were no software bugs exploited."

http://news.yahoo.com/s/infoworld/20080415/tc_infoworld/98383

http://security.compulenta.ru/354605/

З.Ы. Проц - спарк, поэтому санокапец? Ну и линуксокапец заодно.

anonymous

бляха с мухой. имея физический доступ к машине можно взломать ЛЮБУЮ систему. это НИЧЕГО не доказывает кроме дебилизма "исследователей сего явления".

Komintern ★★★★★
()

Ну нашли изысканный способ проломиться. Только это же прописная истина - если атакующий имеет физический доступ, думать о безопасности бесполезно.

Anoxemian ★★★★★
()
Ответ на: комментарий от anonymous

А что можно сделать, имея ментальный доступ к машине?)

selezian
()
Ответ на: комментарий от UserUnknown

ну если загрузчик вместе с биосом запаролить, а системник закрыть на замок, то может быть и не так уж и страшно ))

chicane
()
Ответ на: комментарий от mono

и сервер на ноуте поднимать?:)

И потом так вечером каждый день: "Извините, сервер ушел домой или находится вне зоны доступа вайфай". Блуждающее хранилище :)

UserUnknown ★★★★★
()

Главное ничего при этом не потерять. А то знаем таких: один поломали, другой потеряли.

sskirtochenko ★★
()

проще всего ломать кувалдой, но это для новичков, отвертка/паяльник подойдет для продвинутых, настоящие мастера ломают иголочкой или карандашиком

Syncro ★★★★★
()
Ответ на: комментарий от Syncro

Ага:
-- Один приятель вчера сервак сломал.
-- Он что, хакер?
-- Нет, он мудак.

Lee_Noox ★★★
()
Ответ на: комментарий от chicane

> ну если загрузчик вместе с биосом запаролить, а системник закрыть на замок, то может быть и не так уж и страшно ))

про взлом замка думаю тебе рассказывать не стоит - банально перепиливается, вытаскивается батарейка из биоса, вставляется привод, загрузка с лайв-ЦД, маунтим корень, чрут, перезаписываем загрузчик, убираем пароль рута и все :)

Komintern ★★★★★
()
Ответ на: комментарий от Komintern

>про взлом замка думаю тебе рассказывать не стоит - банально перепиливается, вытаскивается батарейка из биоса, вставляется привод, загрузка с лайв-ЦД, маунтим корень, чрут, перезаписываем загрузчик, убираем пароль рута и все :)

thx! пойду ломать.

eR ★★★★★
()
Ответ на: комментарий от Komintern

Лучше поставить в комнате две сотни одинаковых серваков, провода ото всех пустить в стену, замуровать и перепутать)

ЗЫ: а сервак на ноуте )

selezian
()
Ответ на: комментарий от UserUnknown

>И потом так вечером каждый день: "Извините, сервер ушел домой или находится вне зоны доступа вайфай". Блуждающее хранилище :)

Ну да... блуждающее хранилище, плавучий датацентр, летающий кластер на слярке...

Т.е что бы его взломать, нужно его найти... А управление через ssh..

/me вспомнил жульверна "Плавучий Остров"...

mono ★★★★★
()
Ответ на: комментарий от selezian

>Лучше поставить в комнате две сотни одинаковых серваков, провода ото всех пустить в стену, замуровать и перепутать)

>ЗЫ: а сервак на ноуте )

а ноут в яйце. Не поможет. Всё равно какой-нить идиот найдётся и придётся фальцетом тебе петь до конца жизни.

amoralyrr ★☆
()
Ответ на: комментарий от Syncro

>будущее за космосом, к тому же у лазера пропускной способности с заделом и обороняться им же можно

так и представляется: в тебя палят лазером с космической станции, а то ловишь луч и тыришь все пароли. Новый вариант звёздных войн.

amoralyrr ★☆
()
Ответ на: комментарий от selezian

> Лучше поставить в комнате две сотни одинаковых серваков, провода ото всех пустить в стену, замуровать и перепутать)

сервак лучше держать в нормальном охраняемом дата-центре. и все :)

Komintern ★★★★★
()

Копипаст рекламы из будущего: "Купи квантовый компьютер и спи спокойно!" :)

quickquest ★★★★★
()
Ответ на: комментарий от Komintern

в охраняемом _подземном_ датацентре. Желательно, чтобы там еще и реактор рядом находился - это враги могут электричество закончить.

anonymous
()
Ответ на: комментарий от amoralyrr

с таким же успехом ты можешь тырить пароли из гсм, вайфай и вообще любого трафика, даже с меньшим риском, ибо спутник уничтожая твой перехватчик палить в приемник не обязательно будет и скорее всего просто хэшем.

Syncro ★★★★★
()

>Имея физический доступ к машине можно ее взломать!

а ещё можно её кувалдой уе#$шить, чтобы наверняка :)

adarovsky ★★★★
()
Ответ на: комментарий от Syncro

>будущее за космосом, к тому же у лазера пропускной способности с заделом и обороняться им же можно

китайские хакеры уже научились взламывать космические сервера, только мусора много остаётся. Американцы тоже уже попробовали. А наши это умели делать так давно, что уже почти забыли.

dn2010 ★★★★★
()
Ответ на: комментарий от chicane

>тогда возле системника еще поставить охранника с калашом.

охранника напоить/подкупить/устранить другим способом

Muromec ☆☆
()
Ответ на: комментарий от Muromec

>охранника напоить/подкупить/устранить другим способом

ну значит человекоподобного робота

chicane
()

Надо этим ребятам сказать, что данные в оперативке в нешифрованном виде хранятся, они вообще офигеют от того как страшно жить.

dmitry_kuzmenko
()
Ответ на: комментарий от Syncro

>даже если ты приведёшь с собой десять друзей, напоить советского охранника вам врядли удастся

остальные варианты мы не рассматриваем чисто из принципа, да

>советского

щито?

Muromec ☆☆
()
Ответ на: комментарий от dn2010

>Об советскую электронно-вычислительную машину кувалда сломается.

надо пользоваться советской кувалдой :) Не с первого раза получится, но... "стремиться надо"!

adarovsky ★★★★
()

все Ъ и никто не читал оригинала ? Касается это только процессора LEON

robot12 ★★★★★
()

>Имея физический доступ к машине можно ее взломать!

Это аксиома ! :)

robot12 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.