您的位置:首頁 > 業(yè)內(nèi)資訊 > LTE/3G調(diào)制解調(diào)器有可能成為黑客眼中有價(jià)值的攻擊目標(biāo)

LTE/3G調(diào)制解調(diào)器有可能成為黑客眼中有價(jià)值的攻擊目標(biāo)

來源:新浪科技 | 時(shí)間:2015-08-10 10:16:09 | 閱讀:123 |  標(biāo)簽: 調(diào)制解調(diào)器 黑客   | 分享到:

北京時(shí)間8月10日早間消息,來自英特爾的信息安全研究員米基·施卡托夫(Mickey Shkatov)和杰斯·邁克爾(Jesse Michael)周六在拉斯維加斯DEF CON安全大會(huì)上表示,商業(yè)筆記本和平板電腦中內(nèi)置的LTE/3G調(diào)制解調(diào)器有可能成為黑客眼中有價(jià)值的攻擊目標(biāo)。

他們指出,這樣的LTE/3G調(diào)制解調(diào)器采用了專用處理器和操作系統(tǒng),提供了一種很難被發(fā)現(xiàn)的方式,使黑客能持續(xù)訪問被攻破的設(shè)備。他們在大會(huì)上展示了,安裝在計(jì)算機(jī)上的惡意軟件如何重寫一款LTE調(diào)制解調(diào)器模組的固件。這一元件目前被用在了許多設(shè)備上。

LTE/3G調(diào)制解調(diào)器有可能成為黑客眼中有價(jià)值的攻擊目標(biāo)

這一模組運(yùn)行基于Linux的系統(tǒng),完全獨(dú)立于計(jì)算機(jī)的主操作系統(tǒng),并通過內(nèi)部USB接口與計(jì)算機(jī)相連。這意味著,該模組可以通過指令被模擬成鍵盤、鼠標(biāo)、光驅(qū)、網(wǎng)卡和其他USB設(shè)備。

英特爾研究人員發(fā)現(xiàn)的最主要問題在于,調(diào)制解調(diào)器的固件升級(jí)過程并不安全,缺少加密簽名驗(yàn)證。因此,他們開發(fā)了惡意的固件文件,可以通過Windows升級(jí)應(yīng)用被寫入至調(diào)制解調(diào)器模組。

通過在計(jì)算機(jī)上運(yùn)行的惡意軟件,或是黑客成功欺騙計(jì)算機(jī)用戶相信惡意固件是最新升級(jí),這一惡意固件都有可能被寫入。

如果黑客成功寫入惡意固件,那么這一調(diào)制解調(diào)器模組將可以感染主操作系統(tǒng),即使主操作系統(tǒng)重新安裝也無濟(jì)于事。此外,黑客可以對(duì)固件文件進(jìn)行設(shè)計(jì),使其忽略隨后的所有固件更新,導(dǎo)致用戶完全無法恢復(fù)系統(tǒng),除非拆開筆記本或平板電腦,取出被感染的調(diào)制解調(diào)器模組。


研究人員指出,這樣的調(diào)制解調(diào)器模組,以及其他獨(dú)立于平臺(tái)的計(jì)算機(jī)元件將給平臺(tái)帶來風(fēng)險(xiǎn),因?yàn)檫@類惡意軟件將不依賴于操作系統(tǒng)環(huán)境,也無法被反病毒軟件或其他安全工具所監(jiān)控。因此,升級(jí)安全軟件非常重要。

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

黑客 1.204
黑客 1.204
類型:經(jīng)營策略  運(yùn)營狀態(tài):正式運(yùn)營  語言:中文   

游戲攻略

游戲禮包

游戲視頻

游戲下載

游戲活動(dòng)

潛入計(jì)算機(jī)的世界!發(fā)展并保衛(wèi)你的虛擬3d網(wǎng)絡(luò)架構(gòu)基地,入侵全球其他玩家的網(wǎng)絡(luò)!黑暗的終極網(wǎng)絡(luò)戰(zhàn)爭已經(jīng)

相關(guān)視頻攻略

更多

同類最新

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號(hào)!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]

湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)