当前位置:安全行业动态 → 正文

USB被曝存在重大安全漏洞 且无法修复

责任编辑:editor004 |来源:企业网D1Net  2014-08-01 11:32:44 本文摘自:牛华网

QQ截图20140801093648

北京时间8月1日消息,根据美国《连线》杂志最新报道,在电脑上插入USB设备可能是最危险的事情之一。

目前,已经有安全研究人员发现一种被称为“BadUSB”的新型恶意软件,它可以利用驱动完全控制电脑,改变文件或重新定向网络流量。由于病毒驻留在驱动固件内部,因此,如果不改变驱动运行方式,电脑就无法免受病毒感染。

一位研究者告诉《连线》杂志:“这个漏洞是无法修复的。我们正在进一步研究USB技术。”

目前,还不清楚USB驱动厂商如何回应。你所要做的就是:不要在电脑里插入不属于自己的或者不信任的USB设备。对于众多项目来讲,这是个坏消息,这些项目包括开源操作系统Tails,该系统通常依靠USB驱动进行安装。

研究人员马特·布拉茨(Matt Blaze)指出,斯诺登文件显示,大部分基于USB的攻击是由美国国家安全局主导,依赖的可能是相同的漏洞。

关键字:USB驱动USB设备

本文摘自:牛华网

x USB被曝存在重大安全漏洞 且无法修复 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

USB被曝存在重大安全漏洞 且无法修复

责任编辑:editor004 |来源:企业网D1Net  2014-08-01 11:32:44 本文摘自:牛华网

QQ截图20140801093648

北京时间8月1日消息,根据美国《连线》杂志最新报道,在电脑上插入USB设备可能是最危险的事情之一。

目前,已经有安全研究人员发现一种被称为“BadUSB”的新型恶意软件,它可以利用驱动完全控制电脑,改变文件或重新定向网络流量。由于病毒驻留在驱动固件内部,因此,如果不改变驱动运行方式,电脑就无法免受病毒感染。

一位研究者告诉《连线》杂志:“这个漏洞是无法修复的。我们正在进一步研究USB技术。”

目前,还不清楚USB驱动厂商如何回应。你所要做的就是:不要在电脑里插入不属于自己的或者不信任的USB设备。对于众多项目来讲,这是个坏消息,这些项目包括开源操作系统Tails,该系统通常依靠USB驱动进行安装。

研究人员马特·布拉茨(Matt Blaze)指出,斯诺登文件显示,大部分基于USB的攻击是由美国国家安全局主导,依赖的可能是相同的漏洞。

关键字:USB驱动USB设备

本文摘自:牛华网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^