Question

Alors, je suis à la recherche en permanente DOS attaque pour une classe, et je vais avoir du mal à venir avec des exemples concrets. Il y a beaucoup d'informations sur Phlashing (clignotant firmware soit brique de l'appareil, ou mettre firmware malveillant à sa place, pour ceux d'entre vous qui ne connaissent pas le terme) mais je voudrais avoir un ensemble plus large d'exemples.

Cela étant dit, il doit y avoir un moyen d'écrire du code qui va faire quelque chose comme l'usure des bras de disque, non? Quelque chose qui aura le disque cherchent à la fin du disque, puis de nouveau à l'avant, et encore. Quelqu'un at-il un exemple de comment cela pourrait être accompli? Y at-il un moyen de spécifier où suivre à un disque en C (similaire à traverser à un certain point dans un fichier, mais pour l'ensemble du disque dur!)? Sinon, je pense qu'il ya toujours essayer de forcer l'emplacement d'un fichier sur le disque ... qui semble moins amusant d'essayer d'accomplir. Encore une fois, pouvez-vous faire quelque chose comme ça programme?

Si quelqu'un a une idée de ces types d'attaques, ou de bonnes ressources pour moi de vérifier dans, je vous en serais reconnaissant. Peut-être que vous avez lu une histoire à ce sujet sur Slashdot quelques années? Faites le moi savoir! Plus d'informations je peux rassembler, moins il est probable que je serai obligé de tuer le temps pendant mon discours par briquetage mon routeur dans la classe :) Je ne suis pas fait d'argent ou routeurs!

Était-ce utile?

La solution

On dirait que ceux-ci seraient principalement limités aux attaques physiques et ingénierie sociale ( «Pour activer la fonction turbo cachée de votre ordinateur, retirez le couvercle et extrayez cette partie) Mais:.

  • Ajuster les taux de rafraîchissement de l'écran aux valeurs insensées pour souffler CRTs vieux

  • Singe avec ventilateur ACPI, charge, ou contrôle de la batterie si possible de provoquer une surchauffe ou une panne de batterie.

  • Ecraser chaque dispositif de stockage réinscriptible de chaque type attaché à un bus. Découvrez et écraser tout IDE, USB, etc ... appareil vous connaissez les détails de Updater flash pour.

Bien sûr, rien est permanent. Vous pouvez remplacer le disque dur, les puces du BIOS, CPU, carte mère, mémoire, etc ...

Autres conseils

Bien qu'il soit la plupart du temps fictif, arrêter et prendre feu opération serait une attaque DOS très pratique et permanente.

Steve Gibson (Google son nom) a un document écrit, il y a quelques années sur les vulnérabilités au niveau du protocole TCP / IP. Certaines d'entre elles sont encore pertinentes aujourd'hui.

ingénieur socialement la compagnie d'électricité ou FAI pour désactiver le service à l'endroit en question.

De nombreux appareils dans l'ordinateur aujourd'hui ont leurs propres firmwares, y compris, mais sans s'y limiter, CPU, DVD, disque dur, VGA, la carte mère (BIOS) etc. La plupart de ces appareils ont aussi une façon de mettre à jour leurs firmwares respectifs. Ce qui peut également être utilisé pour les très efficacement brique. Bien que cela nécessite une approche individuelle pour chaque appareil, en utilisant souvent des instructions privilégiées et des interfaces non documentées.

Il est possible pour un virus de le faire. Je me souviens d'un virus réel faire ce retour dans la journée, mais ne trouve rien à appuyer cette affirmation.

J'ai pu trouver un article où l'auteur a avec le vice-président de Western Digital dans laquelle il déclare un programme pourrait potentiellement accéder au firmware d'un disque dur provoquant une attaque DOS comme:

  

Il y a des portes arrière si vous qui nous permettent d'entrer dans les lieux que le système d'exploitation ne peut pas passer par le connecteur IDE

Il y avait quelques virus qui pourraient causer des vieux moniteurs CRT à briser. Ils pourraient provoquer des signaux de synchronisation invalides sur le point VGA qui serait trop élevée en fréquence pour le balayage vidéo. Je me souviens aussi que quelques-uns qui utiliserait mauvais secteur repérage pour dessiner des images sur les anciennes versions de Scandisk (nous parlons début des années 90 ou plus.) Je ne me souviens pas et des noms ou avez des références, mais ils l'habitude d'être tout à fait ennuyeux.

Heureusement meilleurs circuits, protection de la mémoire, l'abstraction de l'API ont attaqué cette très difficile, voire impossible.

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top