永久DOS攻击 - 任何知识渊博的人?

时间:2010-02-04 21:09:44

标签: firmware denial-of-service

所以,我正在研究一个类的永久DOS攻击,我很难想出具体的例子。有很多关于Phlashing的信息(对于那些不知道这个术语的人来说,闪存固件可能会破坏设备,或者将恶意固件置于其位置),但我希望有更广泛的示例。< / p>

话虽如此,必须有一种编写代码的方法,可以像磨损磁盘一样,对吗?将磁盘设置到磁盘末端,然后返回到前端,打开和打开的东西。任何人都有一个如何实现的例子?有没有办法在C中指定在磁盘上跟踪的位置(类似于遍历文件中的某个点,但是对于整个HDD!)?如果没有,我想总是试图在磁盘上强制文件的位置...这似乎没那么有趣。再一次,你能以编程方式做这样的事情吗?

如果有人对这些类型的攻击有任何见解,或者有任何好的资源供我查阅,我会很感激。也许几年前你在Slashdot上读过一篇关于它的故事?让我知道!我可以收集到的信息越多,我在谈话期间就不太可能通过在课堂上修改我的路由器来消磨时间:)我不是用钱赚钱的 OR 路由器!

7 个答案:

答案 0 :(得分:4)

似乎这些主要限于物理攻击和社交工程(“启用计算机隐藏的turbo功能,删除封面并撬开 部分)。但是:

  • 将屏幕刷新率调整为疯狂值,以吹旧CRT

  • 使用ACPI风扇,充电或电池控制器,如果可能导致过热或电池故障。

  • 覆盖连接到任何总线的各种可重写存储设备。发现并覆盖您知道闪存更新程序详细信息的任何IDE,USB等设备。

当然,没有什么是永久性的。您可以更换硬盘,BIOS芯片,CPU,主板,内存等......

答案 1 :(得分:2)

虽然它主要是虚构的,halt and catch fire操作将是一个非常方便和永久的DOS攻击。

答案 2 :(得分:1)

史蒂夫吉布森(谷歌他的名字)有一篇论文,他几年前就TCP / IP中的协议级漏洞写了一篇论文。其中一些在今天仍然相关。

答案 3 :(得分:1)

对电力公司或ISP进行社会工程设计,以关闭相关地点的服务。

答案 4 :(得分:1)

当今计算机中的许多设备都有自己的固件,包括但不限于CPU,DVD,HDD,VGA,主板(BIOS)等。这些设备中的大多数还具有更新其各自固件的方法。这也可以用来非常有效地砖块。虽然这确实需要对每个设备采用单独的方法,但通常使用特权指令和未记录的接口。

答案 5 :(得分:0)

病毒可能会这样做。我好像回忆起当天回来的一个真正的病毒,但找不到任何东西支持它。

我找到了一篇文章,其中作者有一个conversation with the VP from Western Digital,其中他说一个程序可能会访问硬盘驱动器的固件导致这样的DOS攻击:

  

如果您允许我们进入操作系统无法通过IDE连接器的位置,则会有后门

答案 6 :(得分:0)

曾经有一些病毒会导致旧的CRT显示器坏掉。它们可能导致VGA点无效的同步信号,这对于视频扫描来说频率太高。我还记得一些会使用坏扇区标记在旧版本的Scandisk上绘制图像(我们正在谈论90年代或更早的版本。)我不记得和名字或有任何参考,但他们曾经相当烦。

幸运的是,更好的电路,内存保护,API抽象使这种攻击变得非常难以实现。