Ikke stole på maskinvaren din

Jeg kunne ikke se David Maynor’s “Du er Trojan” (PDF) snakk på Toorcon, men det er et virkelig fascinerende emne. Med så stor vekt legges på å stramme perimeterssikkerhet med brannmurer, så vel som IDS-systemer nøyaktig hvordan kan angrepene fortsette å komme igjennom? Brukeren: Ta med bærbare datamaskiner på stedet, Linking House Systems med en VPN, eller bare ofre sikkerhet for fart.

Periferiutstyr kan også være en stor trussel. USB samt andre datamaskinelementer benytter direkte minne får tilgang til (DMA) for å omgå prosessoren. Dette gjør det mulig for høy ytelse dataoverføringer. CPUen er helt uvitende om DMA-aktiviteten. Det er mye avhengig av inkludert i denne situasjonen. Her er akkurat hvordan dette kan utnyttes: Som en flittig privat har du låst deg Windows-økt. Noen går inn med deres hacket USB-avgjørende, så vel som plugger den inn i datamaskinen. USB-kritisk bruk av DMA for å drepe prosessen som låser økten din. Voila! Din terminal er nå stor åpen, så vel som alt de måtte gjøre var å koble til sin USB-nøkkel, PSP, iPod

Leave a Reply

Your email address will not be published.