手机网游
手机网游
休闲娱乐
模拟经营
赛车驾驶
冒险解谜
恋爱养成
策略塔防
战争对抗
体育竞速
卡牌对阵
VR游戏
3D手游
武侠修仙
动作闯关
射击枪战
音乐舞蹈
横板格斗
双人游戏
换装游戏
橙光游戏
其他游戏
传奇手游
安卓软件
安卓软件
主题壁纸
购物优惠
资讯阅读
健康美食
地图出行
影音播放
教育学习
游戏辅助
摄影摄像
其他软件
金融理财
言情小说
生活服务
电竞赛事
通讯社交
系统工具
效率办公
安卓游戏
安卓游戏
益智休闲
动作冒险
网络游戏
模拟经营
儿童教育
体育竞速
策略塔防
冒险解谜
角色扮演
音乐游戏
飞行射击
赛车游戏
破解游戏
传奇手游
其他游戏
攻略资讯
攻略资讯
游戏资讯
游戏攻略
游戏问答
软件教程
合集
合集
教程合集
游戏合集
软件合集
文章合集
首页 > 攻略资讯 > 软件教程

USB接口存安全漏洞

编辑:啊妹 2017-02-27

柏林的一家SR安全研究实验室专家近日发现了一个代号为"BadUSB"的重大USB安全漏洞:USB接口控制器芯片固件可以被重新编程,用于恶意用途,最糟糕的是这种重新编程行为几乎无法被擦觉和侦测

此次曝光的代号"BadUSB"的安全漏洞,使USB成为世界上最危险的数据接口。USB遗留如此严重的安全漏洞的主因是负责USB标准的组织——USB部署论坛,长期以来重点发展USB借口的性能,而牺牲了安全性。

如今,USB接口功能丰富,例如你可以将任何USB周边设备连入主机,这些都是通过USB类库和分类驱动实现的。所有USB设备都有一个类库,常见的如HID人际设备(例如键盘鼠标),无线控制(如蓝牙)以及大规模存储(例如U盘等)。在主机端的USB控制器的分类驱动负责管理不同类型的USB设备,这解释了为什么随便插一个USB键盘到有USBhost功能的设备上,都能直接使用无需安装驱动的原因。

而问题也恰恰出现在USB的控制器上,控制器的固件可以被重新编程,因此可以假冒其他类库。可以把U盘刷成键盘鼠标的类库,从而把预先存储的指令直接输入主机,这些指令可以用于安装恶意软件,重写其他USB设备的固件等。一夜之间,我们发现全世界的电子设备都面临类似飞客蠕虫的袭击(yiqig.cn)。

此次发现的USB安全漏洞短期内无法修复,而杀毒软件等根本查不到USB设备的固件,对此,提醒企事业单位及政府机构,在部门内的局域网对USB设备进行严格的限制和管理,可通过使用上网行为管理软件可以做到对USB设备的授权和封堵。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

良心推荐

可以在线申请救援的软件,现在很多人尤其是冬夏季节非常容易出现事故,像洪水,山体滑坡,泥石流,雪崩等等情况,这些时候就需要我们申请救援,今天小编就整理了一些可以在线申请救援的软件,希望对你有所帮助。

相关资讯