成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

USB漏洞代碼被公布:威脅將持續多年

安全
對于今年早些時候曝光的致命USB漏洞“BadUSB”,兩位研究人員近日對其進行了“反向工程”,并公布了相關代碼,此舉可能使BadUSB漏洞的危害性變得更大。

對于今年早些時候曝光的致命USB漏洞“BadUSB”,兩位研究人員近日對其進行了“反向工程”,并公布了相關代碼,此舉可能使BadUSB漏洞的危害性變得更大。

USB漏洞代碼被公布:威脅將持續多年

7月份,研究人員卡斯滕·諾爾(Karsten Nohl)和賈科布·萊爾(Jakob Lell)曾宣布發現一個名為“BadUSB”的嚴重漏洞,允許攻擊者在不被檢測到的情況下悄悄在USB設備中植入惡意軟件。

更糟糕的是,目前似乎并沒有明確的修復方法。任何插入USB存儲設備的用戶,都相當于向攻擊者敞開了大門,因為這段糟糕的代碼已經被固化在固件里。諾爾說:“人們無法判斷病毒的來源,就像被施了魔法一樣。”

幸運的是,諾爾和萊爾并未發布相關代碼,才使得整個行業有時間來為“沒有USB的世界”做好準備。但本周,這一局面被徹底打破。

在DerbyCon黑客大 會上,兩位安全研究人員亞當·考蒂爾(Adam Caudill)和布蘭頓·威爾森(Brandon Wilson)稱,他們已對BadUSB進行了“反向工程”(reverse-engineered)。他們在GitHub上發布了相關代碼,并演示了多 種用途,包括攻擊并控制目標用戶的鍵盤輸入。

考蒂爾稱,他們發布源代碼的動機是向制造商施壓。他說:“如果你不向全世界證明這件事可以輕易做到,那么制造商就會拖著什么都不做。因此我們必須要證明,這種攻擊是切實可行的,且任何人都能做到。”

但是,此舉并的“凈效應”并不能推動USB安全。因為黑客可以對USB固件進行重新編程,反而使其威脅性更大。修復該漏洞的唯一方案是在固件上打造一個全新的安全層,但這需要對USB標準進行全面更新,也就意味著這種不安全性將持續數年。

責任編輯:藍雨淚 來源: 新浪網
相關推薦

2025-01-07 13:36:51

2010-03-02 09:48:40

2021-12-09 23:14:16

USB漏洞攻擊

2014-07-10 10:19:47

Adobe

2015-07-20 10:01:28

2021-05-13 09:15:39

微軟LinuxTVM

2020-10-23 14:03:31

漏洞NSA黑客

2011-04-21 09:16:46

高級持續性威脅APT數據泄漏事件

2025-04-11 09:37:31

2024-04-19 13:09:22

2014-08-18 14:52:37

無線USB

2011-10-21 09:24:13

谷歌Android 4.0源代碼

2012-01-07 00:50:44

2014-06-11 13:43:57

2012-01-09 11:05:02

2020-03-25 09:40:57

微軟瀏覽器Windows

2009-11-10 10:33:10

2015-04-22 09:18:25

2012-03-09 17:28:41

2025-04-03 10:01:14

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产视频精品视频 | 91精品国产欧美一区二区成人 | 午夜资源| 日韩成人精品 | 久久精品国产99国产精品 | 日韩在线观看网站 | 日韩欧美高清dvd碟片 | 免费毛片网 | 欧美综合视频在线 | 激情一区二区三区 | 久久一日本道色综合久久 | 日韩欧美国产不卡 | 欧美高清视频在线观看 | 亚洲不卡在线视频 | 狠狠色狠狠色综合日日92 | 欧美日韩综合 | 国产精品黄色 | 人人做人人澡人人爽欧美 | 国产高清在线精品一区二区三区 | 中文一级片 | 91色站 | 日韩免费视频一区二区 | 2020亚洲天堂| av一二三区| 一区二区精品 | 毛片链接 | 亚洲欧美在线一区 | 视频一区二区三区中文字幕 | 欧美激情精品久久久久 | 国产香蕉视频在线播放 | 成人国产精品久久久 | 在线一区视频 | 91精品国产综合久久久密闭 | 精品久久久久久国产 | 国产精品91网站 | 黄色大片免费看 | 草比网站 | 色视频网站在线观看 | 在线小视频 | 黄色毛片免费 | 久久免费观看一级毛片 |