当前位置:首页 > 报告详情

松尾和树_你已经被黑了如果你的UEFI OROM中有一个后门怎么办.pdf

上传人: 张** 编号:175537 2024-09-13 48页 2.88MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文详细介绍了一种基于UEFI OROM(选项ROM)的恶意软件攻击方式,该攻击方式具有隐蔽性强、影响范围广的特点。文章指出,UEFI OROM是一个放置后门的好地方,可以直接感染UEFI,且能实现对用户空间和内核空间的直接访问。作者还实现了一种UEFI+Kernel+Userland的全层恶意软件,并提出了相应的防御措施,如启用安全启动(Secure Boot)保护UEFI OROM,修复安全启动绕过漏洞,以及在供应链攻击中提取和检查OROM。文章最后提供了联系方式,包括推特账号和电子邮件地址,以及用于构建OROM映像的工具链接。
隐秘的恶意软件温床?" "如何防范UEFI OROM中的潜在后门?" 恶意软件的新宠?"
客服
商务合作
小程序
服务号
折叠