USB设备关键字列表
USB设备在我们的日常生活中再常见不过了,虽然正反盲插的USB Type-C已经开始逐步普及,但其中多数都还是USB-A to USB-C设计,更别提规模依旧庞大的USB-A micro USB产品了。
苹果在其最新发布的macOS安全更新补丁中修复了一个任意代码执行漏洞,而这个漏洞将允许攻击者通过恶意USB设备来攻击macOS系统。
据报道,澳大利亚阿德莱德大学(The University of Adelaide)一组研究人员证明,USB设备能秘密监控插入相邻USB接口的USB设备传输数据。
USB Killer设备能够通过USB输入摧毁系统,且其既可用又便宜。寻找USB Killer版本3防御方法的企业可能不得不忍受其风险,毕竟替换现有带有USB接口电路的硬件和购买新的硬件代价不相上下。
英特尔部分Skylake处理器存在Bug 可通过USB接管计算机
安全提供商Positive Technologies发现部分英特尔Skylake处理器中存在BUG,允许攻击者通过USB来完全接管操作系统。Positive Technologies发现在部分英特尔处理器上可以通过USB 3 0来访问调试接口,这就意味着通过特制的USB设备能够完全接管系统。
其他的双重身份验证形式包括使用移动电话的短信功能收取一次性的密码,或者使用智能手机来生成类似的一次性密码。虽然有很多不同的形式来实现双重身份验证,研究报告中以令人信服的案例说明了基于U2F标准的实体密匙是最好的选择。
安全顾问、博主Rob Fuller刚刚将一个基于SoC的USB设备改造成了信息窃取器,该方法甚至对锁住的设备都有效。一方面,它抓取的信息拥有受害设备所存储的哈希,另外一方面,这些信息也是服务器需要看到的东西。
Guri认为可以使用该技术以80字节 秒的速度发送无线信号,这个速度已足以在10秒中之内把4 096比特的密钥发送到附近的接收器。
原本自动播放的功能是,针对CD DVD多媒体光盘可实现插入即播放,而针对Windows安装介质,插入就能立即弹出安装程序。绝大部分同学应该都知道移动存储介质的根目录下的autorun inf文件就负责自动播放功能,打开形如以下样式:
两名Google的开发者向W3C WICG(Web Incubator Community Group)递交了一份草案,描绘了一种USB设备与网页互联的方法。
企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号