Internetā atrodami raksti par jaunu attālinātu interneta uzbrukumu viedu, kas it kā varot izsist iekārtas (dzelžus) no ierindas, spiežot lietotāju tos fiziski atvietot. Metode izmanto iebūvētu ierīču (embedded devices) pārprogrammēšanas paņēmienus lai t.s. iebūvētās programmatūras (firmware) jaunināšanas vietā šo programmatūru dzēstu vai sajauktu.
Kā raksta IT risku un uzbrukumu aprakstošais portāls DarkReading, lielā IT koncerna Hewlett-Packard (HP) apdraudējumu pētniecības vadītājs Ričs Smits (Rich Smith) sola drīzumā rādīt šādu destruktīvu ierīci kādā datu drošības konferencē. Rīks gan galvenokārt domāts ievainojamības konstatēšanai.
Rīks saucās PhlashDance (no flash – paņēmiens, ar kuru var normālām vajadzībām nomainīt vai jaunināt pastāvīgi ieprogrammētās programmiņas iebūvētajās ierīces). Daži datu drošības speciālisti gan uzskata, ka ļaunprātīgam paņēmienam Phlashing nav lielas jēgas. Tas vienkārši elektroniski salauž zināmas iekārtas, nepaverot turpmākas peļņas vai citu ieguvumu iespējas datorpirātiem.
Tīšas datu tīklu pārslodzes paņēmienus (denial of service) var izmantot izspiešanas nolūkos vai to aizsegā iefiltrēt izspiegošanas programmiņas un/vai trojas zirgus, kas pārņem kontroli pār upura citādi nevainojami funkcionējošiem IT resursiem un tos diskrēti izmanto mēstuļu sūtīšanai, uzbrukumiem pret citiem tīkliem (piedaloties t.s. botnetos) Phlashing arī sauc par PDOS (permanent denial of service), tātad, par ierīces sniegto pakalpojumu izslēgšanu uz visiem laikiem.
2 komentāri
-
Hmmm.. Vai tad lai mainitu firmwari vispirms ieriicei nevajaga autenificeeties? T.i. normālai (drošai) sistēmai firmwares neautifincēta pārrakstīšana ir samērā apgrūtināta..
autors: tiri-piri 21 Maijs, 2008, 14:18
-
Tiri piri,
Kur nu palikuši visi gīki (geeks) kas palasa šo blogu? Man gan liekas, ka iebūvētas sistēmas ražo sērijveidīgi un katram nav sava parole, autentificējas tikai autorizētais pārlādēšanas rīks, kas tiek klāt visiem embedded systems (no viena ražotāja) kā sugai. Bet gaidu gudrāku cilvēku domas :).autors: Juris Kaža 21 Maijs, 2008, 20:12


