Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

Описание угрозы № 5

Название Описание Ид. ФСТЭК Нарушитель Объект К Ц Д Меры защиты
Угроза внедрения вредоносного кода в BIOS Угроза заключается в возможности заставить BIOS/UEFI выполнять вредоносный код при каждом запуске компьютера, внедрив его в BIOS/UEFI путём замены микросхемы BIOS/UEFI или обновления программного обеспечения BIOS/UEFI на версию, уже содержащую вредоносный код. Данная угроза обусловлена слабостями технологий контроля за обновлением программного обеспечения BIOS/UEFI и заменой чипсета BIOS/UEFI. Реализация данной угрозы возможна в ходе проведения ремонта и обслуживания компьютера 5
  • Внутренний нарушитель с высоким потенциалом
  • Микропрограммное и аппаратное обеспечение bios/uefi Б/Н