[新聞] USB被曝重大安全漏洞 影響數十億設備

作者: Gaebler (蓋伯勒)   2014-08-05 12:49:53
台灣大紀元
[新聞] USB被曝重大安全漏洞 影響數十億設備
連結:http://tw.epochtimes.com/b5/14/8/5/n4217228.htm
【大紀元2014年08月05日訊】安全專家稱,在電腦上插入USB設備可能是最危險的
事情之一。 根據美國《連線》雜誌報導,目前已經有安全研究人員發現一種被稱為「
BadUSB」的新型惡意軟件,它可以利用驅動完全控制電腦,改變文件或重新定向網絡
流量。
位於柏林的SR安全研究實驗室專家發現,該代號為「BadUSB」的重大USB安全漏洞
,可以使USB接口控制器芯片固件被重新編程,用於惡意用途,而糟糕的是,這種重新
編程行為幾乎無法被察覺和偵測。
由於病毒駐留在驅動固件內部,因此,如果不改變驅動運行方式,電腦就無法免
受病毒感染。
研究人員稱,最可怕的是,此次發現的USB安全漏洞短期內無法修復,惡意軟件掃
瞄工具以及殺毒軟件等根本查不到USB設備的固件。
如今的USB接口功能出奇的豐富,幾乎無所不能,例如你可以將任何USB周邊設備
連入主機。
據統計,目前全球已經有數十億個USB設備,其中任何一個設備都有可能被改寫了
固件,而除非你實現知曉問題設備所在,否則根本無從查起。
過去安全專家們一再強調的是對U盤使用的管理,而代號「BadUSB」的安全漏洞曝
光後,USB成了世界上最危險的數據接口,除非僅僅用於充電。
據悉SR實驗室將在今年的黑帽大會2014上發佈一個概念驗證工具,讓我們拭目以
待。
(責任編輯:童宇)
作者: twod758 (IamCatミ'_'ミ)   2014-08-05 12:50:00
\@0@/
作者: daleleu (眼藥膏男孩)   2014-08-05 12:50:00
| |
作者: STi2011 (鳥王達)   2014-08-05 12:50:00
USB? 還有人用?
作者: frankc (我要積極!)   2014-08-05 12:50:00
固件 編程 軟件
作者: avi5566 (墨西哥倫布)   2014-08-05 12:50:00
裝衛士360沒感覺
作者: Kreen (每天要更優秀一點)   2014-08-05 12:51:00
有啊,USB 讀卡機,用來轉帳很方便
作者: kevincfvgb (我們是刀之刃)   2014-08-05 12:51:00
U盤
作者: samuelosk (蠢魚)   2014-08-05 12:51:00
一堆人不知道USB是哪三個字的簡寫呢
作者: thirteenflor (13樓)   2014-08-05 12:51:00
固件是硬體的意思嗎?
作者: pchunter (po)   2014-08-05 12:51:00
3F 不然你都怎麼插電腦?
作者: STi2011 (鳥王達)   2014-08-05 12:51:00
讀卡機也算嗎?
作者: flydragon198 (Richard)   2014-08-05 12:51:00
方便的東西自然會有些安全疑慮
作者: dageegee (偽娘庭杰)   2014-08-05 12:52:00
有360怕什麼?
作者: reallove (^.<)   2014-08-05 12:52:00
現在有可能用不到usb?
作者: STi2011 (鳥王達)   2014-08-05 12:52:00
靠腰 真的算耶 那轉帳很恐怖耶
作者: frankc (我要積極!)   2014-08-05 12:52:00
固件 = firmware
作者: Kreen (每天要更優秀一點)   2014-08-05 12:52:00
為啥不算,不就 USB 的嗎?韌體一樣可以寫在裡面呀。
作者: UnsraW (降らす雪の音色)   2014-08-05 12:52:00
U Son of Bitch
作者: Bokolo (舶客樓)   2014-08-05 12:53:00
大紀元...再看看
作者: poco0960 (poco)   2014-08-05 12:53:00
改用RS232
作者: flydragon198 (Richard)   2014-08-05 12:53:00
Bus 匯流排
作者: Natsuday (夏天)   2014-08-05 12:53:00
好險我都用桑德柏
作者: kaworucloud (′・ω・`)   2014-08-05 12:53:00
韌體就韌體 固三小件啦
作者: petercoin (彼得幣)   2014-08-05 12:54:00
韌體不能修改的裝置怎麼感染XD
作者: bth060104 (阿B)   2014-08-05 12:54:00
天網!!
作者: feeling1230 (呆呆)   2014-08-05 12:55:00
3F在搞笑
作者: Vassago (單身真是一種罪)   2014-08-05 12:55:00
我都發正念清除惡意軟體,這沒啥好怕的
作者: omx (omx)   2014-08-05 12:56:00
誰寫的病毒能改寫USB韌體這麼威...
作者: samuelosk (蠢魚)   2014-08-05 12:57:00
對抗病毒,不要用放療燒他,要吃齋打坐拜佛,病毒自然好
作者: iceonly (只有冰)   2014-08-05 12:58:00
這東西威在連鍵盤也能感染
作者: alog (A肉哥)   2014-08-05 12:59:00
聽說現在已經進化到會綁架NAS XDDD把你的資料加密後威脅你付款 我超喜翻DERyy
作者: iceonly (只有冰)   2014-08-05 12:59:00
作者: zxxl (難過時就想想茂吉吧)   2014-08-05 13:00:00
USB鍵盤、滑鼠 成為駭客入侵跳板
作者: misse (人無橫財不富)   2014-08-05 13:00:00
3F的電腦還在用DOS 大家不要笑他
作者: DellSale999 (我好便宜)   2014-08-05 13:01:00
拔掉USB....
作者: walter0914 (反反果迷)   2014-08-05 13:02:00
要燒錄晶片韌體有固定的接腳接法吧
作者: yafx4200p (八仙果)   2014-08-05 13:07:00
現在手機不都是 USB應該是最好入侵的途徑
作者: freco (we)   2014-08-05 13:24:00
支那新聞可以退散嗎
作者: c98406023 (撌思漁撱)   2014-08-05 13:25:00
有線電視機上盒(無網路機種)的USB介面插上有毒隨身碟,機上盒韌體會改寫全頻道無鎖碼播出。(可能嗎?)
作者: blueway1014 ( )   2014-08-05 13:30:00
我不信…韌體格式百百種最好這麼好寫
作者: dslite (呼呼)   2014-08-05 13:35:00
不是控制device用的嬤? 亂送資料host會理你?
作者: liwmewmew (如果大海能夠)   2014-08-05 14:11:00
HOST沒要你發言,你就沒資格發言,妳亂發言就大家拉到
作者: erik777 (水樹奈奈紅白登場!!!)   2014-08-05 14:16:00
哪國語言?看不懂

Links booklink

Contact Us: admin [ a t ] ucptt.com