web-dev-qa-db-ja.com

USBドライブはOSなしでハードドライブに感染できますか

具体的には、Windows 10を新しい新しいSSDにインストールしようとしていましたが、USBを使用してそれを実行しようとしましたが、USBドライブを正しく作成しなかったことが判明したため、「再起動して適切なBIOSの「起動デバイス」画面。

USBが感染している場合、この時点で私のSSDまたはBIOSに感染する可能性はありますか?

1
Ecotistician

ブートロードのどの段階か、BIOSで新しくインストールした場所によって異なります。私が読んでいるものから、あなたは「再起動して適切な起動デバイスを選択する」画面だけにいるようです。これは通常、小さなブートパーティションまたはBIOSフラッシュチップにあるBIOSの一部であるBIOS画面です。最近の多くのコンピューター、特にWindows 10に付属するように設計されているコンピューターのBIOSは、通常UEFIと呼ばれ、従来のBIOSとは異なります。現代のコンピューターには、マザーボードにTPMチップも搭載されています。

USBのような外部メモリインターフェイスから、UEFIが感染する可能性がありますが、その発生の可能性は、USBの出所とUSB上のOSのイメージの出所に依存します。最初の2つが正当な入手手段からのものである限り、パニックに陥る必要はないと思います。

TPMが既にシステムでアクティブ化されている場合、コンピューターを起動できないため、UEFIに感染しようとしても役に立たないでしょう。 TPMは、セキュリティを目的とするコンピューター上の組み込みチップであり、アクセスできないRSAキーを介してすべてが署名され、TPMモジュール内にのみ保存されます。システムファームウェアに加えられた変更によって署名が無効化されると、TPMモジュールがコンピューターを停止します。ただし、多くの製造元ではデフォルトでTPMが無効になっています。これは、TPMモジュールですべてをチェックする必要があるため、起動/起動プロセスが遅延するためです。

SSDに関しては、新しいSSDであるため、現時点ではデータはありません。 BIOSが感染していない限り、感染した場合、BIOSで外付けドライブからクリーンインストールを実行すると、SSDの感染を駆除して削除できます。

あなたの質問から、あなたが尋ねているだけなのか、あなたのUSBが感染していると本当に感じているのかはわかりません。 USBデバイスが選択リストに表示されていますか?マイクロソフトが推奨する公式の手順でインストールイメージを書き込む際にミスステップを実行しても、USBにウイルスが発生することはないと思います。 USB上のイメージだけが破損している可能性があります。破損したOSインストールイメージはウイルスではありません。

1
Amol Soneji

概念的には、UEFIとBIOSのコードは、ストレージデバイスのファームウェアと同様に、攻撃者の利益になるように変更できます。これらは非常に一般的ではない、非常に複雑な非一般的な攻撃です。

SSDのファームウェアを変更してUEFIまたはBIOSを変更できるかどうかは、以前の攻撃よりもレベルが高いかどうか、それが可能かどうかはわかりません。つまり、不可能ではないかもしれません。それが信じられないほどありそうもないとあなたに起こったことはさらに控えめな表現です。

0
Pedro