Phlashing è una tecnica che può essere utilizzata per l'hardware in modo permanente da disabilitare il caricamento di un BIOS corrotto sul hardware. In un semplice esempio di phlashing, una fotocamera digitale può essere disattivata da distruggere il firmware che viene utilizzato per eseguire la fotocamera. Una manifestazione phlashing è stata effettuata per i professionisti della sicurezza nel maggio 2008, che illustra i potenziali pericoli di questa tecnica, anche se molti professionisti sono stati scettici o meno phlashing sarebbero effettivamente utilizzate in natura.
Questa tecnica si basa sul fatto che le elettroniche come computer, router, fotocamere, scanner e altre periferiche contare su firmware per l'esecuzione, e il firmware di questo tipo deve essere aggiornato periodicamente. Come risultato, i produttori di impostare le loro apparecchiature in modo tale che è facile per aggiornare il firmware, e in molti casi i protocolli di sicurezza poveri sono in atto, lasciando l'elettronica vulnerabile agli attacchi. aggiornamenti Quando qualcunoil firmware su un dispositivo, è conosciuto come "lampeggiante," e la parola "phlashing" è chiaramente derivato dal senso più legittimo di aggiornamenti firmware. Come chi ha aggiornato il firmware sa, lampeggiante può essere un business rischioso, come qualsiasi interruzione del processo può hardware del mattone, rendendolo inutilizzabile. Quando qualcosa è phlashed, il rivestimento in mattoni sarebbe deliberata.
In termini di strumenti di hacking, phlashing non è molto efficace, a meno che l'obiettivo è quello di vendicarsi. Alcuni professionisti della sicurezza hanno suggerito che phlashing potrebbe essere utilizzato da griefers, per esempio, o da parte di hacker che hanno tentato di abbattere un server con un Denial of Service primo attacco. Phlashing è a volte indicato come un "Permanent Denial of Service Attack", in un riferimento alla presente, come la distruzione di hardware vitali come router e server sarebbe certamente luogo ad una sospensione del servizio. Phlashing potrebbe anche potenzialmente essere utilizzato per prendere in consegna un pezzo di hardware, con l'aggiornamento del firmware che ha consentito per un facile accesso remoto. Ciò potrebbe creare una violazione della sicurezza importante, soprattutto se l'hardware è stato coinvolto un server o un router, come una grande quantità di informazioni sensibili passa attraverso i server e router.In risposta alla minaccia di phlashing, organismi interessati alla sicurezza elettronica hanno suggerito che potrebbe essere il momento di sviluppare firmware meno vulnerabili a proteggere i consumatori e l'industria in generale.
