长久以来USB一直是PC数据传输的主要接口,但海外黑客的研究表明USB设备的安全性已经瓦解了。不管用户怎么杀毒、清理,USB储存设备,甚至是键盘、鼠标都可以让黑客控制你的电脑。
柏林安全研究所的负责人Karsten Nohl发现,黑客将恶意软件装载到控制USB的芯片里,而且这样的芯片对恶意代码是没有防护的。
“你根本就找不到病毒的来源,就像魔术一样。” Nohl说。
Nohl的公司以查找移动设备漏洞著称,当他们发现USB的漏洞后,他们将主要的精力都放在该研究上。他们在储存设备和智能手机使用的USB端口上加入了恶意代码,当USB连接到电脑后,恶意代码可以下载键盘打字内容、通讯记录,甚至可以摧毁数据、占用带宽。
这种恶意代码是杀不了的!
电脑里的杀毒软件是侦测不到这类病毒的,因为杀毒软件只会扫描储存设备里的文件,但是它们并不会扫描“框架文件”。框架文件让USB设备具有和电脑传输数据的能力,而这样的文件存在于USB储存设备,以及通过USB连接的鼠标、键盘和数据线上。
Nohl通过“逆向工程”技术将恶意代码植入USB设备当中。
Nohl说:“你可以把你的USB设备拿给信息安全工程师,他们可能会删掉一些文件,然后告诉你:‘你的U盘是干净的。’但如果他们没有逆向工程技术,他们根本就不会分析控制USB的框架,所以基本上这样的代码是找不出来的。”
研究完成后,Nohl的公司之一时间联系了一间台湾的USB设备制造大厂。但经过长时间的沟通后,该厂仍然觉得Nohl的理论是不可能的,USB设备不存在这样的安全隐患。也有人认为这样的攻击方式早就存在,Nohl的研究有点像NSA使用的监管设备“Cotton Mouth”。该设备能够隐藏在USB接口上,并由NSA统一管理信息。
Nohl则将他的研究命名为“Bad USB”,他计划在今年拉斯维加斯的Black Hat黑客大会上发表自己的成果。
另外,Nohl认为最有效的解决 *** 是将所有的USB设备抛弃,或者找到真正能够检查框架文件的人。“这是一个双向的过程,USB设备能够控制我们的电脑,我们也能控制它。”
笔者认为,如果这项研究疏失,可能可以推动私有云硬件的发展。安全性一直是私有云硬件主打的卖点,另外,抛弃USB键鼠可能也可以加强人们对手势控制的研究。
不用密码登录别人微信(弄到别人微信密码方法) 有时候当你需要再次登录微信时,你会发现你的密码已经被忘记了。大家的微信基本上全年都在登录。一般来说,不需要密码。但有时候,比如你换了手机或者用iPad登...
监控摄像头怎么共享给家人朋友 具体步骤如下:打开米家应用,点击我的,选择共享的选项。选择共享设备的选项进入。点击需要共享给家人的摄像头设备。选择下方的添加共享的图标。打开米家应用,选择米家摄像头进入。...
王者荣耀2020教师节活动有哪些?许多玩家都很想知道,接下来为大家带来王者荣耀2020教师节活动介绍,希望能够帮助到大家。 王者荣耀2020教师节活动介绍 活动一: 活动时间:9月10日 教师...
. 在冬天的时候宝宝小小的咳一声可能就会引发很多的宝宝的毛病,家长总是提心吊胆的害怕宝宝一不小心要去医院,医院在冬季的时候不仅不好排号,而且宝宝生病真的很难受。对于1岁宝宝来说应该是天真烂漫的,一发...
世间有一种鱼名叫鲑鱼,大家肯定更熟悉那他另一个名字那就是三文鱼,由于三文鱼特别的产卵习惯,必须跳跃层梯,达到长距离高海拔层梯的上游才可以产卵,中途会命丧熊、鹰等天敌之手。现在的创业者们就如同这三文鱼一...
大家是不是和我以前一样,一直在找一款非常好用的祛痘产品。我以前真的是苦苦寻觅,苦苦寻觅。因为脸上的痘痘实在是又多又难看,后来在我和几个闺蜜的推荐和自己使用下,终于找到了几个确实好用的祛痘产品,假如我买...