黑客或利用USB进行新型网络攻击

北京时间7月31日下午消息,一位顶级计算机研究人员周四透露,黑客可以利用鼠标、键盘及拇指驱动器等USB设备入侵个人电脑。这是一种新型入侵方式,所有已知的安全保护措施都将无计可施。

德国柏林SR Labs的首席科学家卡斯滕-诺尔(Karsten Nohl)指出,黑客可以将恶意软件下载至小型低成本芯片上来控制USB设备的功能,而USB设备并没有内置能够抵御代码被篡改的防火墙。

诺尔表示:“人们并不能判断病毒的来源。就像施了魔法一样。”诺尔的研究团队因致力于揭露手机重大缺陷技术而闻名。

这一发现表明,微小电子元件上的软件缺陷对普通计算机用户而言是隐形的,一旦黑客知道如何利用这些,后果不堪设想。安全研究人员已经越来越多的将注意力转移到这些缺陷方面的研究。

诺尔表示,他的团队已经模拟了通过编写恶意代码到拇指驱动器和智能手机使用的USB控制芯片上来进行网络攻击。一旦USB设备连接上计算机,恶意软件可以记录击键、刺探通信和破坏数据。

诺尔还透露,受污染的设备插入个人电脑时,电脑并没有被检测到被感染,因为防病毒程序只扫描写入到存储器中的软件,并不扫描用来控制诸如USB这些设备功能的“固件”。

诺尔与SR Labs安全研究人员雅各布-莱尔(Jakob Lell)将于下周在拉斯维加斯举行的黑帽(Black Hat)黑客大会上演示新类型的黑客入侵,其演示文稿的标题为“USB中隐藏的黑暗杀手”(Bad USB – On Accessories that Turn Evil)。

数千名安全专家将聚集在此次年度黑客大会上聆听最近的黑客技术,包括威胁商业电脑、消费电子产品以及关键基础设施等安全性的黑客技术。

诺尔表示,如果像美国国家安全局的情报机构已经找到了拦截通过USB进行网络攻击的方法,他将并不会感到吃惊。

去年,诺尔在黑客大会上演示的是远程入侵手机SIM卡的突破方法。去年12月,美国国家安全局前雇员斯诺登曾泄露的文件显示,美国情报机构之前使用过类似技术进行监视,并称其为“猴日历”(Monkey Calendar)。

美国国家安全局拒绝对此置评。

SR Labs通过其主要制造商台湾群联电子公司(Phison Electronics Corp)制造的控制器芯片对该技术做了测试。他们将受污染的控制器芯片置于USB存储驱动器中,智能手机运行的是谷歌Android操作系统。

类似芯片由慧荣科技股份有限公司(Silicon Motion Technology Corp)以及安国国际科技公司(Alcor Micro Corp)所制造。诺尔表示他的团队没有测试过这些制造商所生产的芯片。

群联电子和谷歌没有对置评请求予以回应。慧荣科技和安国国际科技的官员尚未立即联系。

除群联电子以外,诺尔相信黑客有更多机会通过其它控制器芯片进行网络攻击,因为他们的制造商并没有被要求进行软件安全保障。诺尔指出,这些芯片一旦被污染,就很可能感染到通过USB连接的鼠标、键盘和其它设备。

在诺尔的测试中,他可以通过USB指示计算机下载恶意程序(而这些指令,PC相信是由计算机键盘所发出的),来进行远程访问计算机。他还能够改变计算机上所谓的DNS网络设置,指使计算机通过恶意服务器连接上网。

一旦计算机被感染,它可以通过编程来感染任何连接PC的USB设备,从而进一步破坏通过USB连接的其它任何设备。

诺尔说道:“所有USB设备皆被污染,而且病毒具有自我繁殖能力,持久性极强,永远别想删除它。”

德国波鸿大学电气工程专业教授克里斯托夫-帕尔(Christof Paar)审查该研究时表示,他相信该新研究能够促使人们进一步了解USB技术,并有可能揭示出更多的错误发现。他呼吁制造商能够更好地保护芯片,挫败任何攻击。

帕尔说:“制造商应致力于研究USB上运行软件的更难以变更性。”

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126602.html<

(0)
运维的头像运维
上一篇2025-02-24 07:10
下一篇 2025-02-24 07:11

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注