usb有一个巨大的安全问题,可能需要几年才能解决

今年7月,研究人员Karsten Nohl和Jakob Lell宣布,他们发现了一个被称为Badubs的严重安全漏洞,使得攻击者能够有效地在未被发现的情况下走私设备上的恶意软件。更糟糕的是,这次袭击似乎没有一个明确的解决办法。任何插上U盘的人都会受到攻击,因为坏代码存在于USB固件中,如果不完全重新设计系统,就很难防范它。唯一的好消息是Nohl和Lell没有发布代码,所以业界有时间为没有USB的世...

今年7月,研究人员Karsten Nohl和Jakob Lell宣布,他们发现了一个被称为Badubs的严重安全漏洞,使得攻击者能够有效地在未被发现的情况下走私设备上的恶意软件。更糟糕的是,这次袭击似乎没有一个明确的解决办法。任何插上U盘的人都会受到攻击,因为坏代码存在于USB固件中,如果不完全重新设计系统,就很难防范它。唯一的好消息是Nohl和Lell没有发布代码,所以业界有时间为没有USB的世界做准备。

007Ys3FFgy1gpybz5plkyj30sc0iw46k

“你必须向世界证明这是可行的。”

从本周起,这已经不是事实了。在德比康的联合谈话中,亚当·考迪尔和布兰登·威尔逊宣布他们成功地反向设计了Badub,他们也没有分享诺尔和莱尔对发布代码的担忧。这对人在GitHub上发布了代码,并演示了它的各种用途,包括一种攻击,它接管了用户的键盘输入并将控制权移交给攻击者。据考迪尔称,此次发布的动机是给**商施压。”如果唯一能做到这一点的人是那些预算丰厚的人,**商将永远不会对此做任何事情,”他告诉有线电视台的安迪·格林伯格你必须向世界证明这是切实可行的,任何人都能做到。”

亚当·考迪尔和布兰登·威尔逊的德比会报告

不过,网络效应不太可能推动USB安全。只要攻击者可以重新编程USB固件,这样的攻击将是一个严重的威胁。修复漏洞的唯一方法是围绕固件设置新的安全层,但这将意味着对USB标准本身进行全面更新,这意味着多年的不安全。不管业界如何回应,我们很可能会和它一起生活很长很长一段时间。

与此同时,任何时候你把一个USB驱动器**你的电脑,你就会打开一个巨大的攻击载体。很容易想象一堆肮脏的美国潜艇被扔到消费电子展的桌子上或者你当地的金科百货公司的桌子上。除非你能追踪从工厂到电脑的设备来源,否则唯一真正的保护就是避免每次使用USB驱动器和设备——就像覆盖笔记本电脑摄像头一样覆盖USB端口。这是一个极端的反应,但不是不合理的反应。对于大部分外围硬件行业来说,这可能是一个非常可怕的想法。

  • 发表于 2021-04-27 14:04
  • 阅读 ( 91 )
  • 分类:互联网

你可能感兴趣的文章

10种方式你的路由器没有你想象的那么安全

... 路由器的另一个问题是,它们都可以以几乎相同的方式访问。使用默认密码、SSID和易于猜测的IP地址,路由器就可以被劫持。 ...

  • 发布于 2021-03-12 04:19
  • 阅读 ( 182 )

不应购买蓝牙键盘的6个原因

...他们来取舍。首先,如果你的电脑没有内置蓝牙,你需要一个蓝牙适配器。 ...

  • 发布于 2021-03-12 06:33
  • 阅读 ( 276 )

下一次非接触式支付前需要考虑的5个nfc安全问题

... 这里有五个NFC安全问题,你需要考虑之前,你做你的下一个非接触式支付。 ...

  • 发布于 2021-03-12 21:06
  • 阅读 ( 203 )

如何修理你的慢电脑

...让我们看看各种可能导致系统停止的场景。你可能正遭受一个或几个这样的原因。通过检查每一个问题,你可以找出你的问题所在。 ...

  • 发布于 2021-03-16 21:38
  • 阅读 ( 222 )

3.5毫米音频插孔的继任者是:usb type-c音频

...,但这一决定还是引起了互联网上的强烈**。他们不是第一个,也不会是最后一个拆除心爱的模拟插孔。 ...

  • 发布于 2021-03-17 03:15
  • 阅读 ( 182 )

系统还原不工作?windows 7和10的5个修复程序

系统还原是一个关键的计算机恢复工具。如果Windows计算机出现问题,系统还原可以帮助您将系统文件、程序文件和注册表信息回滚到以前的状态。如果这些文件已损坏或损坏,系统还原将用良好的文件替换它们,从而解决您的...

  • 发布于 2021-03-18 09:44
  • 阅读 ( 427 )

android不会通过adb连接到windows?用三个简单的步骤来解决它

...Android USB设备无法连接到Windows系统。失败的ADB连接通常有一个根本原因:加载的Android USB驱动程序不正确。不幸的是,Windows不容易删除错误的驱动程序。 ...

  • 发布于 2021-03-18 16:32
  • 阅读 ( 246 )

2019年5大网络安全威胁揭晓

...年一直是网络安全的主要威胁。在未来的几年里,这将是一个同样多,甚至更多的问题,而且没有放缓的迹象。 ...

  • 发布于 2021-03-23 09:39
  • 阅读 ( 238 )

windows 10无法启动?12个补丁让你的电脑重新运行

... Windows10启动问题最奇怪的解决方法是安全模式。这是一个备用启动方案,启动您的计算机与最少的软件。修改后的引导过程可以绕过驱动程序和软件问题。奇怪的是,有时在安全模式下启动电脑可以解决启动问题。我不清楚...

  • 发布于 2021-03-24 07:33
  • 阅读 ( 301 )

从你的电脑或网络中窃取数据的5种方法

...上。它们很紧凑,很容易隐藏,甚至可以伪装。但U盘是一个巨大的安全隐患。 ...

  • 发布于 2021-03-25 08:04
  • 阅读 ( 216 )
qad43584
qad43584

0 篇文章

相关推荐