Phlashing是一种技术,可以通过将损坏的BIOS加载到硬件上来永久禁用硬件。Phlashing的一个简单示例是,通过破坏用于运行相机的固件,可以使数码相机无法运行。2008年5月,为安全专业人员进行了Phlashing演示,说明了这项技术的...
Phlashing是一种技术,可以通过将损坏的BIOS加载到硬件上来永久禁用硬件。Phlashing的一个简单示例是,通过破坏用于运行相机的固件,可以使数码相机无法运行。2008年5月,为安全专业人员进行了Phlashing演示,说明了这项技术的潜在危险,尽管许多专业人士对phlashing是否会在野外实际使用持怀疑态度。phlashing禁用硬件上的固件,如路由器。该技术依赖于这样一个事实,即计算机、路由器、照相机、扫描仪,而其他外围设备则依赖固件来运行,而此类固件需要定期更新。因此,制造商将设备设置为易于更新固件的方式,而且在许多情况下,安全协议较差,使得电子设备容易受到攻击。Phlashing不被认为是一种特殊的设备有效的黑客工具。当有人更新设备上的固件时,它被称为“flashing”,“phlashing”一词显然是从更合法的固件更新中衍生出来的。任何升级过固件的人都知道,闪存可能是一项冒险的生意,因为任何过程中的中断都会破坏硬件,使其无法操作。当某个东西被打上时,砌砖是故意的。就黑客工具而言,除非目的是报复,否则用它来攻击并不是很有效。一些安全专家建议,比如,恐怖分子可能会使用这种方法,或者是那些试图先用拒绝服务攻击来关闭服务器的黑客。Phlashing有时被称为“永久性的拒绝服务攻击”,因为破坏路由器和服务器等重要硬件肯定会导致服务中断Phlashing也有可能被用来接管一块硬件,通过更新允许远程访问的固件。这可能会造成严重的安全漏洞,特别是当涉及的硬件是服务器或路由器时,由于大量敏感信息通过服务器和路由器,针对phlashing的威胁,关注电子安全的组织建议,现在可能是时候开发较不易受攻击的固件,以保护消费者和整个行业
-
发表于 2020-08-06 14:06
- 阅读 ( 825 )
- 分类:电脑网络