早在今年 7 月,有研究人員發(fā)現(xiàn)USB存在著一個(gè)名為BadUSB的漏洞,有可能被人惡意使用。這個(gè)漏洞出現(xiàn)在各種USB裝置內(nèi),而且暫時(shí)仍未有明確的修復(fù)方法。
該漏洞由程序員Karsten Nohl及Kakob Lell發(fā)現(xiàn),該漏洞主要存在于USB firmware內(nèi),黑客可利用這個(gè)漏洞在不被檢測(cè)的情況下植入各種惡意軟件。恐怕只有重新設(shè)計(jì)整個(gè)USB系統(tǒng),才有可能徹底鏟除這個(gè)漏洞。
USB接口
更不幸的是,近日Adam Caudill和Brandon Wilson對(duì)這個(gè)漏洞進(jìn)行了反向工程,并在GitHub上發(fā)布了這項(xiàng)漏洞的相關(guān)代碼,他們表示這么做是希望能喚醒制造商盡快做出修復(fù)工作。
現(xiàn)在唯一的問(wèn)題是,如果不重新更新USB的標(biāo)準(zhǔn),這項(xiàng)漏洞很有可能會(huì)繼續(xù)存在多年,對(duì)各種USB裝置構(gòu)成及大威脅。