كارشناسان در مورد امكان مخفي شدن كدهاي مخرب
ايرنا:كارشناسان علوم رايانهاي در مورد امكان دسترسي هكرها به حافظه "بايوس" رايانه و بازنويسي اين حافظه با كدهاي مخرب خود هشدار ميدهند.به گزارش سايت اينترنتي "تك وب"، يك كارشناس امنيت رايانهاي در همايش "بلك هت" كه هفته گذشته در شهر "واشنگتن" آمريكا برگزار شده بود اعلام كرد كه قرار گرفتن كدهاي مخرب در حافظه "بايوس"( (BIOSرايانه سبب پيچيدگي شناسايي اين كدهاي مخرب شده و پاكسازي آنها را بسيار دشوار ميكند.
"جان هيسمن" محقق شركت تحقيقات نرمافزاري "ان جي اس" كشور انگليس در همايش امنيت رايانهاي "بلك هت" اعلام كرد كه چنانچه حافظه "بايوس" يك رايانه توسط هكرها آلوده شود، حتي فرمت كردن كامل هارد ديسك و نصب مجدد سيستمعامل نيز سبب از بين رفتن كد مخرب و پاكسازي رايانه نخواهد شد.
وي افزود: هكرها ميتوانند با استفاده از مجموعهاي از ابزارهاي كنترلي مورد استفاده در سختافزار رايانهها موسوم به "ايسيپيآي"( (ACPIو زبان برنامهنويسي مورد استفاده آن، كدهاي مخرب و مخفي خود را در حافظه "بايوس" رايانه وارد كنند.
حافظه "بايوس" رايانه حاوي اطلاعات اوليه لازم براي روشن شدن و راهاندازي رايانه است كه رايانه پس از هر بار روشن شدن، از اطلاعات موجود در حافظه "بايوس" براي اجراي سيستمعامل و "بوت" شدن خود استفاده ميكند.
به گفته كارشناسان، نرمافزارهاي امنيتي فعلي معمولا حافظه "رم" و همچنين هارد ديسك رايانه را براي شناسايي ويروسها و كدهاي مخرب جستجو ميكنند كه بدين ترتيب كدهاي مخرب جاي گرفته در حافظه "بايوس" از چشمان نرمافزارهاي امنيتي مخفي مانده و حتي فرمت كردن هارد ديسك نيز منجر به پاكسازي آنها نميشود.
كارشناسان عقيده دارند بايد توجه بيشتري به امكان سوءاستفاده هكرها از حافظه "بايوس" شده و فنآوريهاي كارمدتري را براي غيرقابل نفوذ كردن اين حافظه به كارگرفت.
هماكنون دو شركت "فونيكس" و "اينتل" فنآوريهاي جديدي را براي ايمنسازي حافظه "بايوس" از نفوذ هكرها ارائه كردهاند و كارشناسان عقيده دارند كاربران بايد انتخاب سختافزارهاي ايمنسازي شده با فنآوريهاي جديد، را مد نظر قرار دهند.