精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

90%的USB設備易遭“串擾泄露”攻擊

責任編輯:editor004

2017-08-15 11:38:27

摘自:E安全

據報道,澳大利亞阿德萊德大學(The University of Adelaide)一組研究人員證明,USB設備能秘密監控插入相鄰USB接口的USB設備傳輸數據。

據報道,澳大利亞阿德萊德大學(The University of Adelaide)一組研究人員證明,USB設備能秘密監控插入相鄰USB接口的USB設備傳輸數據。

!!!!USB設備也能竊取另一-E安全

這樣的間諜設備能攔截相鄰接口泄露的電子信號,將敏感數據泄露給攻擊者,這種現象在技術上被稱為“通道至通道串擾泄露”(Channel-To-Channel Crosstalk Leakage)。

電壓波動致USB借口數據泄露

此項目研究帶頭人尤瓦爾·亞羅姆表示,電流如水一樣沿管道流動,會出現滲漏的現象。研究人員通過此項目顯示,USB接口數據線的電壓波動可能會被USB Hub上相鄰接口監控。

亞羅姆表示他們的研究表明,如果惡意設備或被篡改的設備插入到相同外部或內部USB Hub上的相鄰接口,這些敏感信息可能會被捕獲,這可能會讓顯示密碼或其它個人數據的擊鍵被輕易竊取。

研究人員在攻擊場景中將惡意USB設備插入到相鄰接口,以此允許攻擊者監控數據流、收集數據,并將數據返回到攻擊者的服務器。攻擊者可通過相鄰USB接口收集未加密傳輸的數據。

“串擾數據泄露”(Crosstalk Leakage)可能會通過附近的USB接口泄露任何非加密數據。

研究人員在實驗中將改良的插入式USB臺燈作為研究設備。該臺燈被用來記錄相鄰USB鍵盤的每個擊鍵,并通過藍牙將擊鍵數據發送至另一臺電腦。之后,攻擊者使用這臺電腦上的軟件解碼按鍵,捕獲正在輸入的敏感數據。

亞羅姆表示,USB的設計理念建立在一種假設之上,即所有連接都在用戶的可控之下,所有設備都可信,然而事實并非如此。如果數據在發送之前經過加密處理,USB將不會存在安全隱患。

測試中,90%USB設備數據易泄露

研究人員測試了50多個USB設備后發現,其中超過90%設備易遭遇“通道至通道串擾泄露攻擊”。

研究人員建議,無法完全信任USB之前,切勿通過USB傳輸數據。對組織機構而言應驗證整個供應鏈,以確保設備安全。

研究人員將于8月16日-18日在加拿大溫哥華舉辦的USENIX安全大會上展示這項研究。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 明星| 横山县| 玉溪市| 马边| 额济纳旗| 荔浦县| 崇州市| 毕节市| 华坪县| 滦平县| 井研县| 麦盖提县| 哈密市| 怀集县| 施甸县| 集贤县| 读书| 凤阳县| 司法| 六安市| 凭祥市| 万全县| 万盛区| 岐山县| 广丰县| 梁山县| 庄浪县| 甘谷县| 彭州市| 平武县| 江川县| 胶南市| 翁牛特旗| 盐山县| 德钦县| 丰城市| 张掖市| 肃宁县| 卢氏县| 安仁县| 渝北区|