Mário Monteiro 179 Report post Posted March 31, 2009 fiquei com esta curiosidade tambem e estou no aguardo de novidade e espero que nunca se concretizem Share this post Link to post Share on other sites
hinom 5 Report post Posted March 31, 2009 vi o pdf só por curiosidade a parte sobre 256kb é referente a especificações da flash bios e não do tamanho do virus... no pdf, explica basicamente sobre como funcionam as bios e como são compostas No final mostra uma tabela de códigos binarios, os quais possuem um padrão. Esse padrão, os fabricantes de MB geralmente nao mudam (não se preocupam com segurança a esse ponto), porém, todas as chamadas de pacotes são codificadas. Entretanto, existe uma função de emrgência que não é codificada e essa função libera todas as chaves. Seria como ter todas as chaves de um banco num local de fácil acesso a qualquer um. Segundo o pdf, diz que é possível obter controle da inicialização dos dispositivos, basta escolher, PCI, IDE, SATA, RAM.. A invasão acontece no desvio da "south bridge" é uma ponte que faz comunicação entre "bios flash" e "chipset". o desvio faz com que o script entre diretamente no controle de quaisquer dispositivos por meio de injeções binárias Vale lembrar que dispositivos, dependendo do fabricante e modelo também possuem métodos de segurança, não quer dizer que invadindo a bios desse modo é certeza de que vai ter controle de um determinado dispositivo. O tamanho do virus depende do que será feito. Para realizar esse "BIOS Injection", um script 100kb é muito.. Após controle do dispositivos, se conseguir controle dos mesmos, pode-se fazer qualquer coisa. O pdf termina sem mais explicações e não há demonstrações. Não vale nada.. Share this post Link to post Share on other sites
Silas Martins 0 Report post Posted March 31, 2009 Então foi erro de leitura meu, bom se preparem pois se vier a coisa vai ser feia. Share this post Link to post Share on other sites
Pantoja 5 Report post Posted March 31, 2009 Valew pelo esclarecimento Hinom. Share this post Link to post Share on other sites