日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式動態(tài)
[導(dǎo)讀]USB接口可以看作是電子產(chǎn)品中最重要的輸入和輸出接口,并且在計(jì)算機(jī)、打印機(jī)、投影儀和其他設(shè)備中起著重要的作用。 但是,USB安全接口一直是隱藏的危險(xiǎn)。 與USB有關(guān)的安全事件很多:例如,2014年發(fā)現(xiàn)的BadUSB的主要安全漏洞使黑客能夠在沒有被發(fā)現(xiàn)的情況下將惡意軟件秘密傳輸?shù)皆O(shè)備,從而創(chuàng)建了所有USB連接,從而使設(shè)備處于危險(xiǎn)之中。

USB接口可以看作是電子產(chǎn)品中最重要的輸入和輸出接口,并且在計(jì)算機(jī)、打印機(jī)、投影儀和其他設(shè)備中起著重要的作用。 但是,USB安全接口一直是隱藏的危險(xiǎn)。 與USB有關(guān)的安全事件很多:例如,2014年發(fā)現(xiàn)的BadUSB的主要安全漏洞使黑客能夠在沒有被發(fā)現(xiàn)的情況下將惡意軟件秘密傳輸?shù)皆O(shè)備,從而創(chuàng)建了所有USB連接,從而使設(shè)備處于危險(xiǎn)之中。

USB接口現(xiàn)在安全嗎?事實(shí)并非如此,由普渡大學(xué)的HuiPeng和瑞士聯(lián)邦理工學(xué)院洛桑分支的MathiasPayer領(lǐng)導(dǎo)的研究小組通過他們創(chuàng)建的新工具USBFuzz在不同平臺上發(fā)現(xiàn)了26個(gè)新的USB安全漏洞。

USBFuzz工具是一種用于測試現(xiàn)代操作系統(tǒng)的USB驅(qū)動程序堆棧的新型模糊工具,他由多個(gè)應(yīng)用程序組成,可以幫助安全研究人員將大量無效、意外或隨機(jī)的數(shù)據(jù)輸入到其他應(yīng)用程序中。之后,安全研究人員分析被測軟件的行為,以發(fā)現(xiàn)新的bug,其中一些可能被惡意利用。

測試團(tuán)隊(duì)共發(fā)現(xiàn)26個(gè)新漏洞:在MacOS中中發(fā)現(xiàn)3個(gè),其中兩個(gè)導(dǎo)致意外重啟,其中一個(gè)導(dǎo)致系統(tǒng)凍結(jié);在Windows8和Windows10中中發(fā)現(xiàn)4個(gè),導(dǎo)致藍(lán)屏。Linux系統(tǒng)中存在18個(gè)USB漏洞,其中16個(gè)是針對Linux子系統(tǒng)的高風(fēng)險(xiǎn)內(nèi)存漏洞,另一個(gè)是針對Linux的USB。

對此,Peng和Payer表示,他們向Linux內(nèi)核團(tuán)隊(duì)報(bào)告了這些bug,并提出了補(bǔ)丁建議,以減輕“內(nèi)核開發(fā)人員修復(fù)報(bào)告的漏洞的負(fù)擔(dān)”。同時(shí),研究小組還表示,在18個(gè)Linux漏洞中,有11個(gè)自去年第一次報(bào)告以來收到了補(bǔ)丁。在11個(gè)bug中中,有10個(gè)接收到CVE,這是分配給主要安全漏洞的唯一代碼。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉