我听说研究人员发现了一些带有内置后门的外部硬盘驱动器(进入固件)。
我不知道是否只有使用通用驱动程序才能执行外部硬盘后门。
我的主要想法是,如果操作系统想从硬盘读取文件,固件将响应嵌入式后门代码。
这个是可能的吗?
发布于 2016-08-12 12:51:58
可能:技术上是的。
让我这样说:我有一些硬件,我可以用它做任何我想要的。我他们给或出售它与它配置成完美的作为一个外部硬盘驱动器。
如果它有一个无文件记录的命令,可以让我访问这些数据,你会感到惊讶吗?
我猜我们都同意答案是:不。当然,我们不会感到惊讶。
只剩下普通的驱动程序了。我也看不出有什么问题。通用驱动程序将支持所有正常的命令,我们可以组合它们并触发它们。例如,如果有人读取扇区3、14、15、92、65和35,从而在扇区之间延迟至少5秒的42次读取。(或者创建您自己不太可能的访问模式,可能在设置系统保护区域时使用一个特殊值,或者其他任何正常用户不可能做的事情)。
这意味着我们在他的驾驶上有额外的能力,并有一种方法来触发他们,导致驱动器做我们想做的任何事情。这可能包括返回驱动器的输入密码,或写入扇区的原始数据。
Thuis对这个问题的回答是:Is this possible?是一个很大的肯定。
这和这种可能性是不一样的。但技术上:当然,这是可能的。
https://security.stackexchange.com/questions/133737
复制相似问题