|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...fi_122375.html
Sfruttando le immagini utilizzate per mostrare i loghi dei produttori hardware nelle fasi di avvio di un sistema potrebbe essere possibile installare un malware con persistenza che passerebbe inosservato Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2006
Città: Aprilia
Messaggi: 12540
|
attacco interessante, quello che mi manca è quanto sia facile realizzarlo
CIoè non penso che cambiare l'immagine del logo sia una cosa banale da fare visto che cmq per toccare l'UEFI devi comunque bypassare UAC o sbaglio?
__________________
Quelli che dicevano che era impossibile non hanno mai fatto un tentativo Inventario Steam contattatemi se interessati |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2829
|
Ci sono schede madri che non hanno l'UEFI?
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7134
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 4886
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 5811
|
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 481
|
Scusate,
ma dall'articolo non capisco: questo bug può essere sfruttato anche da remoto, oppure c'è bisogno che l'aggressore abbia un accesso fisico al dispositivo? Provo a spiegarmi meglio: l'immagine dannosa la può caricare solo flashando un firmware contraffatto, oppure con un banale comando di copia? Grazie ! |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:38.