Ir ao conteúdo
  • Cadastre-se
OpaioX

É possível alterar a bios através de uma maquina virtual?

Recommended Posts

Uma maquina virtual tem acesso a bios? Um malware que modifica a bios para sobreviver uma formatacao ou troca de HD consegue ter acesso a placa-mãe para essa gravacao atraves de um SO virtualizado?

Compartilhar este post


Link para o post
Compartilhar em outros sites

@OpaioX  Máquinas virtuais não tem acesso a nada do computador hospedeiro a não ser que você configure isto, como pastas compartilhadas por exemplo. No mundo da computação as possibilidades são infinitas, por isso é preciso sempre tomar cuidado. Mas o circuito de memória da BIOS não é um lugar onde se possa armazenar qualquer tipo de coisa, por conta disso é quase impossível que sua máquina passe por esse tipo de problema.

 

Um Cracker que tenta isso tem que ter objetividade e interesse em atacar exatamente o seu computador, o que eu quero dizer é que você não vai infectar a sua máquina com esse tipo de malware apenas clicando em um banner infectado. 

  • Curtir 2

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Gustavo.Loggin  Obrigado pela informação.

 

Citação

Um Cracker que tenta isso tem que ter objetividade e interesse em atacar exatamente o seu computador, o que eu quero dizer é que você não vai infectar a sua máquina com esse tipo de malware apenas clicando em um banner infectado.

Eu até já tinha ciência que seria um ataque especifico, mas a dúvida era a questão da possibilidade através de uma máquina virtual.

 

Mas na máquina normal, para modificar a bios, quando executamos um programa ou arquivo (não sei como é pois nunca atualizei uma bios) no windows 7, 8 ou 10 é preciso fornecer permissões administrativas? Será que existe uma forma física de impedir a atualização da bios da placa-mãe? Existe algum modelo com alguma trava ou sistema parecido?

Compartilhar este post


Link para o post
Compartilhar em outros sites

@OpaioX  Vish, ataque específico é treta ein! Brincadeiras a parte, você possui uma solução total anti-malware?

 

Sobre a modificação da BIOS, além de permissões administrativas necessárias pelo S.O existe o sistema criptográfico presente em todos os novos modelo de chips, o software gerenciador da BIOS não permite que arquivos adicionais sejam adicionados ao sistema, e como eu disse a própria memória da mesma é extremamente limitada.

 

Para que um código malicioso fosse inserido diretamente na BIOS seria necessário um algoritmo Assembly e com uma atualização da BIOS ele seria eliminado. Além disso, nenhum sistema Windows permite essa execução de código Assembly a não ser que você permita.

 

Trava física, nunca ouvi falar e creio que não exista justamente pelo gerenciador do software que eu citei, que realiza este controle de analisar o arquivo de atualização antes de gravá-lo.

 

Você notou algo de estranho em seu PC?

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites
19 horas atrás, Gustavo.Loggin disse:

@OpaioX  Vish, ataque específico é treta ein! Brincadeiras a parte, você possui uma solução total anti-malware?

 

Sobre a modificação da BIOS, além de permissões administrativas necessárias pelo S.O existe o sistema criptográfico presente em todos os novos modelo de chips, o software gerenciador da BIOS não permite que arquivos adicionais sejam adicionados ao sistema, e como eu disse a própria memória da mesma é extremamente limitada.

 

Para que um código malicioso fosse inserido diretamente na BIOS seria necessário um algoritmo Assembly e com uma atualização da BIOS ele seria eliminado. Além disso, nenhum sistema Windows permite essa execução de código Assembly a não ser que você permita.

 

Trava física, nunca ouvi falar e creio que não exista justamente pelo gerenciador do software que eu citei, que realiza este controle de analisar o arquivo de atualização antes de gravá-lo.

 

Você notou algo de estranho em seu PC?

Obrigado pelas informações. É apenas por curiosidade mesmo. Antes de postar e já algum tempo eu pesquisei sobre o assunto e achei noticias sobre. Daí vi que não era algo que poderia ser feito por qualquer um etc... já que um criminoso quer atingir um público maior. Mas surgiu minha dúvida quanto a uma máquina virtual.

 

Novamente obrigado.

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×