[[{"content_id":428956,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"استفاده هکرهای Hacking Team از رابط UEFI","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"به دنبال هک شدن شرکت مشهور ایتالیایی Hacking Team و انتشار تمام ایمیل ها و مدارک سازمانی این شرکت، پرده از وجود جاسوس افزاری برداشته شده که قادر است با دست درازی&nbsp;به Unified Extensible Firmware Interfaceو(UEFI)، بی سر و صدا و بدون جلب توجه کاربر، در صورت Format شدن و یا حتی جایگزین شدن دیسک سخت همچنان بر روی سیستم قربانی فعال باقی بماند.\r\n\r\n\r\n\r\n\r\nآی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات)&nbsp;, بر اساس یکی از اسناد فاش شده شرکت Hacking Team، این جاسوس افزار برای Insyde BIOS که BIOS استفاده شده در بسیاری لپ تاپ ها است، طراحی شده. اما برخی محققان امنیتی بر این باورند که امکان اجرای آن بر روی AMI BIOS نیز میسر می باشد.\r\n\r\nUEFI یک ویژگی نرم&zwnj;افزاری رابط بین سیستم&zwnj;عامل و بستر سخت افزاری است. این ویژگی جایگزین رابط سخت&zwnj;افزار BIOS است. ویژگی UEFI، تمامی خدمات BIOS را پشتیبانی می&zwnj;کند. به وسیله این ویژگی می&zwnj;توان عیب یابی و تعمیرات (یا تنظیمات امنیتی) را بدون نیاز به هیچگونه سیستم&zwnj;عاملی انجام داد.\r\n\r\nبرای آلوده ساختن UEFI بر روی دستگاه قربانی، نفوذگر باید دستگاه را در حالت UEFI Shell راه اندازی کرده و سپس جاسوس افزار را بر روی سفت افزار (Firmware) بنویسد. بنابراین اجرای موفقیت آمیز این جاسوس افزار مستلزم داشتن دسترسی فیزیکی به کامپیوتر قربانی است. هر چند که برخی معتقدند اجرای از راه دور نیز در برخی بسترها امکان پذیر است.\r\n\r\nبرای مقابله با این گونه بدافزارها می توان از روش هایی نظیر فعال نمودن UEFI SecureFlash، به روز رسانی BIOS به محض ارائه اصلاحیه امنیتی و قرار دادن گذرواژه بر روی BIOS و UEFI استفاده کرد.\r\n\r\nماندگار بودن و ادامه دسترسی به سیستم قربانی، اصلی ترین دلیل علاقه نفوذگران حرفه ای به بکارگیری بدافزارهای مبتنی بر سفت افزارهایی همچون BIOS و UEFI است. ایمیل های ردوبدل شده بین کارکنان شرکت Hacking Team نشان می دهد از سال ۲۰۰۹ هر نوع مقاله منتشر شده در خصوص BIOS و UEFI توسط این کارکنان بررسی شده است.\r\n\r\n\r\n\r\n&nbsp;","content_html":"<h1><span style=\"color:rgb(0,84,96);font-family:tahoma, sans-serif;font-size:12px;line-height:20px;text-align:justify;\">به دنبال هک شدن شرکت مشهور ایتالیایی Hacking Team و انتشار تمام ایمیل ها و مدارک سازمانی این شرکت، پرده از وجود جاسوس افزاری برداشته شده که قادر است با دست درازی به Unified Extensible Firmware Interfaceو(UEFI)، بی سر و صدا و بدون جلب توجه کاربر، در صورت Format شدن و یا حتی جایگزین شدن دیسک سخت همچنان بر روی سیستم قربانی فعال باقی بماند.<\/span><\/h1>\n\n<div class=\"zxcasdqwe\" style=\"border:1px solid rgb(204,204,204);padding:8px;color:rgb(50,50,50);font-family:Tahoma, Arial, Verdana, Helvetica;font-size:13.6px;line-height:20.264px;background:rgb(255,255,255) url(&quot;\/sites\/all\/themes\/fata\/css\/images\/pattern.gif&quot;) repeat;\">\n<div class=\"node odd full-node node-type-information\" id=\"node-47471\" style=\"margin:.5em 0px 10px;color:rgb(0,84,96);font-size:12px;line-height:20px;font-family:Tahoma, sans-serif;padding:8px;border:1px solid rgb(204,204,204);text-align:justify;background:url(&quot;\/sites\/all\/themes\/fata\/css\/images\/pattern.gif&quot;) repeat;\">\n<div class=\"content\" style=\"margin:.5em 1.4em;\">\n<p><a href=\"http:\/\/www.itsn.ir\/\" style=\"text-decoration:none;color:rgb(42,76,117);margin:0px;padding:0px;\" target=\"_blank\" rel=\"nofollow\"><strong>آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات)<\/strong><\/a> , بر اساس یکی از اسناد فاش شده شرکت Hacking Team، این جاسوس افزار برای Insyde BIOS که BIOS استفاده شده در بسیاری لپ تاپ ها است، طراحی شده. اما برخی محققان امنیتی بر این باورند که امکان اجرای آن بر روی AMI BIOS نیز میسر می باشد.<\/p>\n\n<p>UEFI یک ویژگی نرم‌افزاری رابط بین سیستم‌عامل و بستر سخت افزاری است. این ویژگی جایگزین رابط سخت‌افزار BIOS است. ویژگی UEFI، تمامی خدمات BIOS را پشتیبانی می‌کند. به وسیله این ویژگی می‌توان عیب یابی و تعمیرات (یا تنظیمات امنیتی) را بدون نیاز به هیچگونه سیستم‌عاملی انجام داد.<\/p>\n\n<p>برای آلوده ساختن UEFI بر روی دستگاه قربانی، نفوذگر باید دستگاه را در حالت UEFI Shell راه اندازی کرده و سپس جاسوس افزار را بر روی سفت افزار (Firmware) بنویسد. بنابراین اجرای موفقیت آمیز این جاسوس افزار مستلزم داشتن دسترسی فیزیکی به کامپیوتر قربانی است. هر چند که برخی معتقدند اجرای از راه دور نیز در برخی بسترها امکان پذیر است.<\/p>\n\n<p>برای مقابله با این گونه بدافزارها می توان از روش هایی نظیر فعال نمودن UEFI SecureFlash، به روز رسانی BIOS به محض ارائه اصلاحیه امنیتی و قرار دادن گذرواژه بر روی BIOS و UEFI استفاده کرد.<\/p>\n\n<p>ماندگار بودن و ادامه دسترسی به سیستم قربانی، اصلی ترین دلیل علاقه نفوذگران حرفه ای به بکارگیری بدافزارهای مبتنی بر سفت افزارهایی همچون BIOS و UEFI است. ایمیل های ردوبدل شده بین کارکنان شرکت Hacking Team نشان می دهد از سال ۲۰۰۹ هر نوع مقاله منتشر شده در خصوص BIOS و UEFI توسط این کارکنان بررسی شده است.<\/p>\n\n<div class=\"field field-type-link field-field-ct-news-src\">\n<div class=\"field-items\">\n<div class=\"field-item odd\" style=\"margin-bottom:10px;padding-top:10px;background:url(&quot;\/sites\/all\/themes\/fata\/css\/images\/pattern.gif&quot;) repeat;\"> <\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-01-12 14:47:36","content_date_event":"2016-01-12 14:47:36","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-01-12 14:49:25","content_date_register":"2016-01-12 14:49:25","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201601\/24048_4136285600_150_120.webp","300":".\/cache\/184\/attach\/201601\/24048_4136285600_150_120.webp","400":".\/cache\/184\/attach\/201601\/24048_4136285600_150_120.webp","600":".\/cache\/184\/attach\/201601\/24048_4136285600_150_120.webp","900":".\/cache\/184\/attach\/201601\/24048_4136285600_150_120.webp","1200":".\/cache\/184\/attach\/201601\/24048_4136285600_150_120.webp"},"ext":"jpg","file_media":1,"token":4136285600,"files":{"original":{"url":".\/file\/184\/attach\/201601\/24048_4136285600.jpg","width":150,"height":120,"size":0}}}]}]]