[新闻] USB被曝重大安全漏洞 影响数十亿设备

楼主: Gaebler (盖伯勒)   2014-08-05 12:49:53
台湾大纪元
[新闻] USB被曝重大安全漏洞 影响数十亿设备
连结:http://tw.epochtimes.com/b5/14/8/5/n4217228.htm
【大纪元2014年08月05日讯】安全专家称,在电脑上插入USB设备可能是最危险的
事情之一。 根据美国《连线》杂志报导,目前已经有安全研究人员发现一种被称为“
BadUSB”的新型恶意软件,它可以利用驱动完全控制电脑,改变文件或重新定向网络
流量。
位于柏林的SR安全研究实验室专家发现,该代号为“BadUSB”的重大USB安全漏洞
,可以使USB接口控制器芯片固件被重新编程,用于恶意用途,而糟糕的是,这种重新
编程行为几乎无法被察觉和侦测。
由于病毒驻留在驱动固件内部,因此,如果不改变驱动运行方式,电脑就无法免
受病毒感染。
研究人员称,最可怕的是,此次发现的USB安全漏洞短期内无法修复,恶意软件扫
瞄工具以及杀毒软件等根本查不到USB设备的固件。
如今的USB接口功能出奇的丰富,几乎无所不能,例如你可以将任何USB周边设备
连入主机。
据统计,目前全球已经有数十亿个USB设备,其中任何一个设备都有可能被改写了
固件,而除非你实现知晓问题设备所在,否则根本无从查起。
过去安全专家们一再强调的是对U盘使用的管理,而代号“BadUSB”的安全漏洞曝
光后,USB成了世界上最危险的数据接口,除非仅仅用于充电。
据悉SR实验室将在今年的黑帽大会2014上发布一个概念验证工具,让我们拭目以
待。
(责任编辑:童宇)
作者: twod758 (IamCatミ'_'ミ)   2014-08-05 12:50:00
\@0@/
作者: daleleu (眼药膏男孩)   2014-08-05 12:50:00
| |
作者: STi2011 (鸟王达)   2014-08-05 12:50:00
USB? 还有人用?
作者: frankc (我要积极!)   2014-08-05 12:50:00
固件 编程 软件
作者: avi5566 (墨西哥伦布)   2014-08-05 12:50:00
装卫士360没感觉
作者: Kreen (每天要更優秀一點)   2014-08-05 12:51:00
有啊,USB 读卡机,用来转帐很方便
作者: kevincfvgb (我们是刀之刃)   2014-08-05 12:51:00
U盘
作者: samuelosk (蠢鱼)   2014-08-05 12:51:00
一堆人不知道USB是哪三个字的简写呢
作者: thirteenflor (13楼)   2014-08-05 12:51:00
固件是硬件的意思吗?
作者: pchunter (po)   2014-08-05 12:51:00
3F 不然你都怎么插电脑?
作者: STi2011 (鸟王达)   2014-08-05 12:51:00
读卡机也算吗?
作者: flydragon198 (Richard)   2014-08-05 12:51:00
方便的东西自然会有些安全疑虑
作者: dageegee (伪娘庭杰)   2014-08-05 12:52:00
有360怕什么?
作者: reallove (^.<)   2014-08-05 12:52:00
现在有可能用不到usb?
作者: STi2011 (鸟王达)   2014-08-05 12:52:00
靠腰 真的算耶 那转帐很恐怖耶
作者: frankc (我要积极!)   2014-08-05 12:52:00
固件 = firmware
作者: Kreen (每天要更優秀一點)   2014-08-05 12:52:00
为啥不算,不就 USB 的吗?韧体一样可以写在里面呀。
作者: UnsraW (降らす雪の音色)   2014-08-05 12:52:00
U Son of Bitch
作者: Bokolo (舶客樓)   2014-08-05 12:53:00
大纪元...再看看
作者: poco0960 (poco)   2014-08-05 12:53:00
改用RS232
作者: flydragon198 (Richard)   2014-08-05 12:53:00
Bus 总线
作者: Natsuday (夏天)   2014-08-05 12:53:00
好险我都用桑德柏
作者: kaworucloud (′・ω・`)   2014-08-05 12:53:00
韧体就韧体 固三小件啦
作者: petercoin (彼得币)   2014-08-05 12:54:00
韧体不能修改的装置怎么感染XD
作者: bth060104 (阿B)   2014-08-05 12:54:00
天网!!
作者: feeling1230 (呆呆)   2014-08-05 12:55:00
3F在搞笑
作者: Vassago (单身真是一种罪)   2014-08-05 12:55:00
我都发正念清除恶意软件,这没啥好怕的
作者: omx (omx)   2014-08-05 12:56:00
谁写的病毒能改写USB韧体这么威...
作者: samuelosk (蠢鱼)   2014-08-05 12:57:00
对抗病毒,不要用放疗烧他,要吃斋打坐拜佛,病毒自然好
作者: iceonly (只有冰)   2014-08-05 12:58:00
这东西威在连键盘也能感染
作者: alog (A肉哥)   2014-08-05 12:59:00
听说现在已经进化到会绑架NAS XDDD把你的资料加密后威胁你付款 我超喜翻DERyy
作者: iceonly (只有冰)   2014-08-05 12:59:00
作者: zxxl (难过时就想想茂吉吧)   2014-08-05 13:00:00
USB键盘、鼠标 成为骇客入侵跳板
作者: misse (人无横财不富)   2014-08-05 13:00:00
3F的电脑还在用DOS 大家不要笑他
作者: DellSale999 (我好便宜)   2014-08-05 13:01:00
拔掉USB....
作者: walter0914 (反反果迷)   2014-08-05 13:02:00
要烧录芯片韧体有固定的接脚接法吧
作者: yafx4200p (八仙果)   2014-08-05 13:07:00
现在手机不都是 USB应该是最好入侵的途径
作者: freco (we)   2014-08-05 13:24:00
支那新闻可以退散吗
作者: c98406023 (撌思漁撱)   2014-08-05 13:25:00
有线电视机上盒(无网络机种)的USB接口插上有毒随身碟,机上盒韧体会改写全频道无锁码播出。(可能吗?)
作者: blueway1014 ( )   2014-08-05 13:30:00
我不信…韧体格式百百种最好这么好写
作者: dslite (呼呼)   2014-08-05 13:35:00
不是控制device用的嬷? 乱送资料host会理你?
作者: liwmewmew (如果大海能夠)   2014-08-05 14:11:00
HOST没要你发言,你就没资格发言,妳乱发言就大家拉到
作者: erik777 (水树奈奈红白登场!!!)   2014-08-05 14:16:00
哪国语言?看不懂

Links booklink

Contact Us: admin [ a t ] ucptt.com