马上停用USB!USB接口爆灾难性漏洞
移动用户编辑短信CD到106580009009,即可免费订阅30天中国日报双语手机报,第一时间获取世界杯赛事双语动态。

USB接口爆灾难性漏洞。对陌生人的闪存盘以及智能手机说“不”。
是时候把智能手机和USB闪存看作牙刷和剃须刀一样东西了——只能自己用。
德国安全研究人员发现了一个重大的USB安全漏洞——任何通过USB接口连接的设备都可以被重新编译,从而可以伪装成其他类库的设备。
这意味着陌生人的USB设备可以骗过电脑,把自己伪装成键盘的类库,键入一些特定指令,悄悄地控制你的笔记本电脑。或者它可以伪装成网卡,重新定向网络流量,监控你做的所有事情。身份盗窃、银行诈骗、敲诈勒索——凡是你能想到的所有事,都会接踵而至。
任何一位高超的电脑工程师可以篡改设备的固件,骗过电脑识别。包括Rapid7公司的崔·福特(Trey Ford)在内的一些网络安全专家称,分享USB设备的危险性他们早前已发现。
但是安全研究实验室SR Labs发现此漏洞的首席科学家卡斯滕·诺尔(Karsten Nohl)说,现在其本质工作原理已经明了。
下载有病毒的应用软件会感染你的手机,从而危害到你的电脑。而借别人的USB设备则会永久性地感染你的电脑。“‘我的安卓手机可以用你的电脑充一下电吗?’这句话在未来将会有截然不同的言外之意。”诺尔说道。
黑客特制加密信息应用
由于现在的日常杀毒软件无法查到该漏洞,因此问题更加严重。
从技术上来说,USB伪装并非一种电脑病毒,只是设备伪装成另外一个设备而已。因此对此并无解决方法,除非完全禁止闪存的使用。
这也是美国军队在一些敏感地区采取的做法。五角大楼废除了其所有电脑的USB接口,2008年禁止了闪存的使用,防止政府电脑受感染。
该漏洞由安全研究实验室SR Labs 的研究员诺尔、雅各布·莱尔(Jakob Lell)和萨沙·克莱斯勒(Sascha Krissler)发现的。下周,他们将在拉斯维加斯举行的黑帽子网络安全大会上详细解释此漏洞。
该团队在测试中,将数种闪存以及安卓智能手机通过USB接口连接电脑,但未测试iPhone手机和其他智能手机。
但这并不是针对某种特定的设备。其核心在于,USB漏洞存在是因为USB接口使用方便——他们几乎无处不在。他们可以接入各种设备——鼠标、麦克风、打印机等等。
“简单易用是需要付出代价的。”诺尔说。
(编辑:刘宇)
相关报道
热门推荐
更多>中国日报漫画:没完没了
美俄州饮用水中发现毒素影响40万人饮水
加沙联合国学校遭以空袭至少10死30伤
南加大遇害中国留学生追悼会举行 校方领导出席
以色列导弹落入加沙未引爆 巴勒斯坦民众围观(图)
又一批100余名中国公民撤出利比亚
中国日报漫画:中东乱局
中国日报漫画:动我试试
中国日报漫画:缩水
中国日报漫画:蛀虫
中国日报漫画:自杀
乌克兰总理辞职或遭总统逼宫 政局前景不明
印度火车与校车相撞致12死
美宾夕法尼亚州一医院枪击致1死2伤
阿尔及利亚一航班起飞50分钟后失联 已确认坠毁
克里访以无突破性进展
荷兰民众穿白衣“静默游行” 悼念马航MH17遇难者
俄罗斯国防部长视察战略导弹部队 移动地面导弹系统曝光


精彩热图
新闻热搜榜
24小时新闻排行
精彩视频
独家策划
当晚,加沙遭到以色列陆海空三面炮击,唯一一座发电站被炸毁,造成至少60名巴勒斯坦人死亡,加沙可谓经历了史上最沉重的一夜。
详细>>