首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >固件后门在外部硬盘驱动器,没有具体的驱动器可能?

固件后门在外部硬盘驱动器,没有具体的驱动器可能?
EN

Security用户
提问于 2016-08-12 12:38:16
回答 1查看 749关注 0票数 1

我听说研究人员发现了一些带有内置后门的外部硬盘驱动器(进入固件)。

我不知道是否只有使用通用驱动程序才能执行外部硬盘后门。

我的主要想法是,如果操作系统想从硬盘读取文件,固件将响应嵌入式后门代码。

这个是可能的吗?

EN

回答 1

Security用户

发布于 2016-08-12 12:51:58

可能:技术上是的。

让我这样说:我有一些硬件,我可以用它做任何我想要的。我他们给或出售它与它配置成完美的作为一个外部硬盘驱动器。

如果它有一个无文件记录的命令,可以让我访问这些数据,你会感到惊讶吗?

我猜我们都同意答案是:不。当然,我们不会感到惊讶。

只剩下普通的驱动程序了。我也看不出有什么问题。通用驱动程序将支持所有正常的命令,我们可以组合它们并触发它们。例如,如果有人读取扇区3、14、15、92、65和35,从而在扇区之间延迟至少5秒的42次读取。(或者创建您自己不太可能的访问模式,可能在设置系统保护区域时使用一个特殊值,或者其他任何正常用户不可能做的事情)。

这意味着我们在他的驾驶上有额外的能力,并有一种方法来触发他们,导致驱动器做我们想做的任何事情。这可能包括返回驱动器的输入密码,或写入扇区的原始数据。

Thuis对这个问题的回答是:Is this possible?是一个很大的肯定。

这和这种可能性是不一样的。但技术上:当然,这是可能的。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/133737

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档