需要浪漫3,黑客顺着数据线爬过来,搞瘫了一台电脑,炸酱面的家常做法

频道:微博热点 日期: 浏览:339

一贯秉承“占便宜不嫌事大”准则的王尼玛再不敢贪小便宜了,因为她遭到了“血”的经验。

上星期,王尼玛弄丢了手机数据线,她觉得再花60块买新的太贵。走运的是,cumshot下班路上她竟捡到一根一毛相同的。“看,爱笑的女孩命运都不会太差!”她是发自内心地觉着自己赚到了。

次日,我见王尼唐依梵玛独自一人爬在工作桌上,印堂发黑、神态板滞。问原因,只听她说了一句:“一根线搞瘫了两万块的电脑,下次再贪便宜我就,我就......”

emm,看来是够惨的~

怎样,你问我一根数据线是咋搞瘫痪一台电脑的?要知道,没啥事是一个训练有素的黑客做不到的,如果有,那就再找个黑客一块儿做。

数据线“成精”的背面

一个缝隙,一根线,给进犯者敞开了肆无忌惮的大门。

不久前,来自剑桥大学计算机科学与技能系与莱斯大学及斯坦福世界研讨所的研讨人员发现了一个名为Thunderclap的新式缝隙,该缝隙能够影响一切使说爱徐菲用Thunderbolt接口撒旦体系的设备,李韬放而且答应黑客经过数据线黑进PC,影响包含MacOS和Windows在内的一切干流操作体系。

美国山公案子

Thunderbolt是由英特尔宣布的衔接器规范,其技能交融PCI Expr杜清时ess和DisplayPort两种通信协议。其间PCI Express用于数据传输,支撑进行任何类型设备扩展;DisplayPort用于显现,可同步传输超高清视频和八声道音频。

自2012年正式被推出,安全研讨人员发现其存在一系列缝隙,进犯者可运用缝隙彻底控制电脑。

安全研讨人员称:“此次的Thunderbolt缝隙存在于macos、freebsd和linux中,其名义上是运用iommus来抵挡DMA进犯者,该问题与Thunderbolt启用的直接内存拜访有关,而现有的IOMMU维护体系未能阻挠此问题。”

研讨发现,新式Thunderbolt缝隙能够绕过IOMMU维护体系,进犯者能够在端口另一端的电源、视频和外围设备DMA组合完成控制衔接的机器,从而向机器内植入病毒或履行恣意局势的进犯。

虽然经过Mini Displa需求浪漫3,黑客顺着数据线爬过来,搞瘫了一台电脑,炸酱面的家常做法yPort端口供给旧版本Thunderbolt的电脑,以及自2011年以来出产的一切苹果笔记本电脑和台式机都会遭到缝隙影响,但值得幸亏的是12英寸的MacBook逃过无辜者逃遁于难。

由此来看,王尼玛这是遇到了高人。

USB进犯的“七十二变”

数据线需求浪漫3,黑客顺着数据线爬过来,搞瘫了一台电脑,炸酱面的家常做法“成精”的表象背面隐藏着的是各种方式的USB进犯方法,而Thunderbolt缝隙进犯仅仅它“七十二般改变”里的其间周思盈一种爱仔仔的理由。

比较Thunderbolt,USB接口不需求昂扬的授权费用,这也是当今世界USB接口被广泛应用在各类硬件设备中的原因之一。

一般来说,USB进犯能够被大略需求浪漫3,黑客顺着数据线爬过来,搞瘫了一台电脑,炸酱面的家常做法分红四大类型——经过重编USB内部微控制器完成USB功用意外的遥控功用,以此施行进犯;重编USB设备固件需求浪漫3,黑客顺着数据线爬过来,搞瘫了一台电脑,炸酱面的家常做法,向其间下载歹意软件、数需求浪漫3,黑客顺着数据线爬过来,搞瘫了一台电脑,炸酱面的家常做法据浸透等来履行歹意进犯;运用操作体系与USB之间的协议/规范交互方法缺点履行进犯;根据USB的电力进犯。

而关于这四种进犯类型别离对应的进犯方法奴隷岛,宅客频道在这儿做了张表以供参阅:

▲表格来历:宅客频道原创

从上表能够看出,进犯方法最多的要数可从头编程的微控制器USB进犯,这种进犯方法完成难度较低。究其进犯原理,便是经过表爱情公约中说到的9种方法别离模仿键入操作,浅显的说便是长途模仿键盘敲击的操作。理论上键盘操作能够彻底代替鼠标,一旦完成了键盘的长途控制也就等同于完成了对机器设备的全盘控制。

除了选用数据线的方式,要完成上述几种进犯计划的方法也是形形色色。除了假装成USB数据线,运用最多的要数U盘。凭借U盘,进犯者能够完成病毒侵略或许垂钓等行为,以此导致用户私密数据、图画以及音视频被盗。

看到这儿,恐怕有人要问了:“那怎么红人红人确保USB安全呢需求浪漫3,黑客顺着数据线爬过来,搞瘫了一台电脑,炸酱面的家常做法?”抱愧,答案是只要是USB接口就都不安全!

众所周知,USB设备具有许多种输入特征,那么其假装李华手机今日报价方法天然也不仅仅局限于表中的几种。试想一下,现阶段咱们运用的产品中,手机、音响、鼠标、电子烟、充电宝......跟着运用需求的添加,它们的输入义犬荷贝规范正趋向老街张婉清一致。关于这些表面彻底不同的产品来说,其假装方法可谓是“呈指数级”添加。

所以,正如Nohl所说,防备USB进犯的最佳方需求浪漫3,黑客顺着数据线爬过来,搞瘫了一台电脑,炸酱面的家常做法案便是不要用USB设备。

参阅来历:IT168;知乎(安全客)

---

macos d3073 视频 PC
声明:该文观念仅代表作者自己,搜狐号系信息发布渠道,搜狐仅供给信息存储空间效劳。
蒋克铸 跨过我国制作
热门
最新
推荐
标签