Cybersecurity sa BIOS at UEFI Attacks: Kapag Ang Inatake ay ang Pinakapundasyon ng Iyong Computer

Kapag binubuksan ang isang computer, may espesyal na software na unang tumatakbo bago pa magsimula ang operating system. Sa mga lumang computer ito ay tinatawag na BIOS (Basic Input/Output System), habang sa mga modernong devices ay UEFI (Unified Extensible Firmware Interface) na ang ginagamit. Ang firmware na ito ang responsable sa paghahanda ng hardware bago mag-load ang Windows, Linux, o iba pang operating systems. Dahil napakahalaga ng bahaging ito, naging target din ito ng mga advanced cyber attacks.

Ang BIOS o UEFI malware ay kabilang sa pinakamahirap alisin na uri ng malware. Hindi ito nakaimbak sa hard drive kundi sa firmware chip mismo ng motherboard. Dahil dito, kahit i-format ang hard drive o muling mag-install ng operating system, maaari pa ring manatili ang malware. Ito ang dahilan kung bakit itinuturing itong isa sa mga pinaka-mapanganib na uri ng persistent threats.

Karaniwang hindi target ng ganitong pag-atake ang ordinaryong internet users. Mas madalas itong ginagamit laban sa mga government agencies, military organizations, research institutions, at malalaking kumpanya. Dahil nangangailangan ito ng mataas na antas ng teknikal na kaalaman, kakaunti lamang ang mga cybercriminal na may kakayahang magsagawa ng ganitong uri ng operasyon.

Upang mabawasan ang panganib, maraming modernong computers ang may Secure Boot, isang security feature na nagsisiguro na tanging lehitimong firmware at operating system lamang ang maaaring mag-boot. Mahalaga rin ang regular na pag-update ng BIOS o UEFI firmware kapag may inilalabas na security patches ang manufacturer. Gayunpaman, dapat itong gawin nang maingat at mula lamang sa opisyal na source upang maiwasan ang pagkasira ng system.

Para sa mga karaniwang users, sapat na ang pag-iwas sa hindi opisyal na firmware updates, paggamit ng lehitimong operating systems, at pagpapanatiling updated ng computer. Bagama’t napakabihira ng BIOS attacks sa pang-araw-araw na paggamit, mahalagang maunawaan na may mga cyber threats na umaabot hanggang sa pinakapundasyon ng isang computer.

Ipinapakita ng BIOS at UEFI attacks na ang cybersecurity ay hindi lamang tungkol sa software na ginagamit natin araw-araw. Ang mismong firmware na nagpapatakbo sa ating hardware ay maaari ring maging target, kaya napakahalaga ng tamang maintenance at paggamit ng opisyal na updates.

Created by Rowen Neil Enriquez


Comments

Leave a Reply

Your email address will not be published. Required fields are marked *