ESET-i uurimistöö taskuhääling: UEFI ESPecteri alglaadimiskomplekti PlatoBlockchain Data Intelligence sihis. Vertikaalne otsing. Ai.

ESET-i uurimistöö taskuhääling: UEFI ESPecteri alglaadimiskomplekti sihis

Kuulake, kuidas Aryeh Goretsky, Martin Smolár ja Jean-Ian Boutin arutlevad selle üle, milleks UEFI ohud on võimelised ja mida ESPecteri alglaadimiskomplekt meile nende arengust räägib.

Kuna ühtne laiendatav püsivara liides (UEFI) asendas pärand-BIOS-i kui juhtivat tehnoloogiat, mis on manustatud kaasaegsete arvutite ja seadmete kiipidele, muutus see OS-i-eelse keskkonna turvalisuse ja operatsioonisüsteemi laadimise jaoks ülioluliseks. Pole üllatav, et nii laialt levinud tehnoloogia kujutab endast ahvatlevat sihtmärki ohus osalejatele nende ülima püsivuse otsingutel.

Viimane pahavara, mis on leitud UEFI-d sihiks, on ESPecter, alglaadimiskomplekt, mis püsib paigatud Windowsi alglaadimishalduri kujul ESP-implantaadina. See on alles teist korda leitud seda tüüpi pahavara, mis tuvastati ohustatud seadmes, millega “kaasas” klahvilogimise ja andmete varastamise komponent.

Kuulake ESET Researchi taskuhäälingusaate viimast osa, kus osaleb ESET Distinguished Researcher Arjeh Goretski intervjueerib ESET-i pahavarauurijat Martin Smolár ja ESET-i ohuuuringute direktor Jean-Ian Boutin ESPecteri kohta, Lojaxja muud UEFI-le suunatud ohud.

Kui teile meeldis arutelu kuulata, tellige ESET Researchi taskuhääling mis tahes populaarsel taskuhäälingusaateplatvormil, sealhulgas Spotify, Google Podcastid, Apple Podcastidja SubBean.

Ajatempel:

Veel alates Me elame turvaliselt