精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

英特爾:內置LTE/3G調制解調器或成黑客目標

責任編輯:editor007

作者:維金

2015-08-10 21:26:48

摘自:新浪科技

通過在計算機上運行的惡意軟件,或是黑客成功欺騙計算機用戶相信惡意固件是最新升級,這一惡意固件都有可能被寫入。如果黑客成功寫入惡意固件,那么這一調制解調器模組將可以感染主操作系統,即使主操作系統重新安裝也無濟于事。

北京時間8月10日早間消息,來自英特爾的信息安全研究員米基·施卡托夫(Mickey Shkatov)和杰斯·邁克爾(Jesse Michael)周六在拉斯維加斯DEF CON安全大會上表示,商業筆記本和平板電腦中內置的LTE/3G調制解調器有可能成為黑客眼中有價值的攻擊目標。

他們指出,這樣的LTE/3G調制解調器采用了專用處理器和操作系統,提供了一種很難被發現的方式,使黑客能持續訪問被攻破的設備。他們在大會上展示了,安裝在計算機上的惡意軟件如何重寫華為一款LTE調制解調器模組的固件。這一元件目前被用在了許多設備上。

這一模組運行基于Linux的系統,完全獨立于計算機的主操作系統,并通過內部USB接口與計算機相連。這意味著,該模組可以通過指令被模擬成鍵盤、鼠標、光驅、網卡和其他USB設備。

英特爾研究人員發現的最主要問題在于,調制解調器的固件升級過程并不安全,缺少加密簽名驗證。因此,他們開發了惡意的固件文件,可以通過華為的Windows升級應用被寫入至調制解調器模組。

通過在計算機上運行的惡意軟件,或是黑客成功欺騙計算機用戶相信惡意固件是最新升級,這一惡意固件都有可能被寫入。

如果黑客成功寫入惡意固件,那么這一調制解調器模組將可以感染主操作系統,即使主操作系統重新安裝也無濟于事。此外,黑客可以對固件文件進行設計,使其忽略隨后的所有固件更新,導致用戶完全無法恢復系統,除非拆開筆記本或平板電腦,取出被感染的調制解調器模組。

研究人員表示,華為已經解決了這一問題,而目前這一調制解調器模組已可以實現安全的啟動,阻止無授權固件文件的安裝。他們還表示,華為對這一問題的響應非常積極。

研究人員指出,這樣的調制解調器模組,以及其他獨立于平臺的計算機元件將給平臺帶來風險,因為這類惡意軟件將不依賴于操作系統環境,也無法被反病毒軟件或其他安全工具所監控。因此,升級安全軟件非常重要。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 四子王旗| 马山县| 台南市| 南京市| 固阳县| 沈丘县| 兴安县| 元朗区| 特克斯县| 且末县| 东辽县| 华阴市| 眉山市| 洮南市| 富宁县| 阿城市| 日土县| 连江县| 乡城县| 邯郸市| 五大连池市| 东乌珠穆沁旗| 区。| 武安市| 浑源县| 洮南市| 普兰店市| 浦县| 博白县| 招远市| 鸡东县| 广灵县| 六枝特区| 茂名市| 资溪县| 台东县| 乐山市| 天气| 厦门市| 西华县| 赤壁市|