奪命U盤(pán)的開(kāi)發(fā)者、化名為“Dark Purple”的俄羅斯網(wǎng)絡(luò)安全專(zhuān)家開(kāi)發(fā)出了升級(jí)版奪命U盤(pán),這種實(shí)體破壞式U盤(pán)只要被插入計(jì)算設(shè)備就能在數(shù)秒內(nèi)摧毀設(shè)備。
Dark Purple在一篇新博客文章中描述了這款被稱(chēng)作“奪命U盤(pán)2.0”的設(shè)備。一旦被插入計(jì)算設(shè)備,它不會(huì)在你的設(shè)備上安裝任何惡意軟件,而是通過(guò)U盤(pán)信號(hào)線(xiàn)發(fā)送一道220伏的高壓沖擊波并摧毀設(shè)備。
第一代奪命U盤(pán)發(fā)出的高壓沖擊波只有110伏,但已足以摧毀用戶(hù)的電腦了。奪命U盤(pán)看起來(lái)不太起眼,很容易跟普通U盤(pán)混在一起。
Dark Purple發(fā)布了一段視頻短片來(lái)演示奪命U盤(pán)的使用方式。在演示中,他只用了兩秒的時(shí)間就摧毀了用于測(cè)試的聯(lián)想Thinkpad X60筆記本電腦的主板。
他說(shuō):“硬盤(pán)和硬盤(pán)上的數(shù)據(jù)不大可能被摧毀。”因此,他可能有辦法恢復(fù)硬盤(pán)上的數(shù)據(jù)。盡管如此,消費(fèi)者最好還是不要隨便把來(lái)歷不明的U盤(pán)插入自己的設(shè)備。
讓別人把惡意U盤(pán)插入自己的電腦是攻擊或摧毀不聯(lián)網(wǎng)的電腦最常用的手段。據(jù)Hacker News報(bào)道稱(chēng),黑客就是利用這種方式將臭名昭著的Stuxnet病毒投放到了伊朗的原子離心機(jī)之中。
從某種意義上來(lái)說(shuō),象奪命U盤(pán)這樣的攻擊方式最終是沒(méi)有多大的破壞性的,因?yàn)楹诳筒荒芡ㄟ^(guò)這種方式來(lái)收集數(shù)據(jù)或滲透到目標(biāo)網(wǎng)絡(luò)中。但是要想減少這種攻擊也很困難,因?yàn)橐玫骄唧w的硬件。這意味著這種致命的奪命U盤(pán)不太可能引發(fā)大規(guī)模恐慌。