凯时AG

泉æºï¼šå„¿ç«¥èŠ‚çš„ç”±æ¥ä½œè€…: 郭惠å›ï¼š

立异游æˆå›žéŸ³å£æ›æ¸…é™è¯¯å·®,,, ,,,15米内å¯è¢«æŒŸåˆ¶

IT之家 6 月 7 日新闻,,, ,,,清é™ç ”究员拉斯穆斯?莫拉茨于 6 月 3 日宣布åšå®¢æ–‡ç« ç§°,,, ,,,他è¯å®žç«‹å¼‚科技(Creative)的 Sound Blaster Katana V2X 游æˆå›žéŸ³å£ä¿å­˜æ¸…é™è¯¯å·®ï¼šæ”»å‡»è€…在约 15 米规模内,,, ,,,无需装备é…å¯¹ã€æ— éœ€ç‰©ç†æŽ¥è§¦,,, ,,,就能通过è“牙挟制这款装备。。。。。

该装备的è“ç‰™æŽ¥å£æœªè®¾ç½®èº«ä»½éªŒè¯,,, ,,,且固件未åšç½²å校验。。。。。攻击者å¯ä½¿ç”¨è¿™ä¸¤ç‚¹è¿œç¨‹åˆ·å…¥è‡ªç•Œè¯´å›ºä»¶,,, ,,,将这款通过 USB 毗连电脑的音å“伪装æˆé”®ç›˜,,, ,,,å‘主机电脑自动输入指令。。。。。研究员通过新加å¡å›½å®¶ç½‘络清é™åº”急团队è”系到立异科技åŽ,,, ,,,对方耗时近两个月æ‰ä½œå‡ºå›žå¤,,, ,,,并判断该问题ä¸å±žäºŽæ¸…é™éšæ‚£,,, ,,,这款售价约 280 美元(ITä¹‹å®¶æ³¨ï¼šçŽ°æ±‡çŽ‡çº¦åˆ 1902 元人民å¸ï¼‰çš„回音å£è‡³ä»ŠæœªèŽ·å¾—å®˜æ–¹ä¿®å¤è¡¥ä¸ã€‚。。。。

Katana V2X 通过一套自研å议与立异科技桌é¢å®¢æˆ·ç«¯é€šè®¯,,, ,,,莫拉茨将其命å为立异传输å议(CTP)。。。。。该音å“通过 USB 叿”¶æŒ‡ä»¤æ—¶,,, ,,,会先执行质询 - åº”ç­”æ¡æ‰‹éªŒè¯ï¼›;但在低功耗è“牙模å¼ä¸‹,,, ,,,统一套å议会绕过身份验è¯ä¸Žé…对æµç¨‹,,, ,ï¼Œï¼Œç›´æŽ¥å¸æ”¶æŒ‡ä»¤ã€‚。。。。这æ„味ç€è§„æ¨¡å†…çš„æ£æ„装备都能读å–ã€ä¿®æ”¹éŸ³å“设置,,, ,,,或是推é€å›ºä»¶ã€‚。。。。别的,,, ,,,这款装备的固件仅附带 SHA-256 校验值,,, ,,,并无加密署å,,, ,,,莫拉茨修改固件镜åƒåŽ,,, ,,,å¯é‡æ–°å¤©ç”Ÿæ ¡éªŒå€¼ç»•过检测。。。。。

ä¸ºå®žçŽ°æ¶æ„使用,,, ,,,他修改了音å“çš„ USB 形貌符。。。。。该装备原本仅支æŒåŸºç¡€åª’体控制,,, ,,,修改åŽä¼šå‘电脑伪装æˆé”®ç›˜ã€‚。。。。装备固件基于改版的实时æ“作系统 FreeRTOS è¿è¡Œ,,, ,,,莫拉茨并未特殊编写按键注入代ç ,,, ,ï¼Œï¼Œè€Œæ˜¯æ”¹å†™äº†ç³»ç»Ÿä¸­ä¸€é¡¹é—²ç½®çš„è¯Šæ–­ä½¿å‘½ï¼šè£…å¤‡æ¯æ¬¡å¼€æœºã€USB ?????槠舳,,, ,,,就会自动输入并执行指令。。。。。他制作的看法验è¯ç¨‹åºä¼šè¾“出指令 echo pwned,,, ,,,而使用统一套逻辑,,, ,,,攻击者还å¯ä»¥è°ƒå‡ºå¾®è½¯ PowerShell,,, ,ï¼Œï¼Œå¹¶ç²˜è´´æ‰§è¡Œæ¶æ„å•行代ç ã€‚。。。。

将正常 USB 外设改动伪装æˆé”®ç›˜,,, ,,,正是 BadUSB 攻击的焦点原ç†ã€‚。。。。早在 2014 å¹´,,, ,ï¼Œï¼Œå¡æ–¯æ»•?诺尔与雅å„布?莱尔就在黑帽清é™å¤§ä¼šä¸Šå±•示了该攻击手段,,, ,,,并忠言称其时ç»å¤§å¤§éƒ½ USB 控制器出厂时都未开å¯å›ºä»¶çœŸä¼ªæ ¡éªŒã€‚。。。。

夿¿ BadUSB 攻击需è¦ä½¿ç”¨è€…自动接入改动åŽçš„装备,,, ,,,而莫拉茨此次çªç ´äº†è¿™ä¸€é™åˆ¶ï¼šå—å®³è€…ä½¿ç”¨çš„ä»æ˜¯è‡ªå·±åŽŸæœ¬ä¿¡ä»»çš„ç¡¬ä»¶,,, ,,,攻击者仅需在房间å¦ä¸€ç«¯è¿œç¨‹æ”¹åŠ¨è£…å¤‡å³å¯ã€‚。。。。多年æ¥,,, ,,,多款民用数ç äº§å“都泛起过类似清é™é—®é¢˜,,, ,,,好比è”网床具的固件误差会泄露用户家庭网络信æ¯,,, ,ï¼Œï¼Œå°šæœ‰è“æ³¢ï¼ˆBlueBorne)误差,,, ,,,å¯è®©æ”»å‡»è€…无需é…对就能控制ç§ç§è“牙装备。。。。。

莫拉茨体现,,, ,,,整个研究历程中最难的环节是è”系装备厂商立异科技 —— 该公å¸ä»…æä¾›åœ¨çº¿å®¢æœè¡¨å•这一ç§ç›¸åŒæ¸ é“。。。。。他两次自行åé¦ˆå‡æ— æžœåŽ,,, ,,,转而通过新加å¡ç½‘络清é™åº”急å“应中心(SingCERT)上报问题,,, ,ï¼Œï¼Œè€Œè¯¥æœºæž„åŒæ ·è¿Ÿè¿Ÿæ²¡èƒ½èŽ·å¾—åŽ‚å•†å›žåº”ã€‚。。。。

æ®èŽ«æ‹‰èŒ¨å½¢è²Œ,,, ,ï¼Œï¼Œç«‹å¼‚ç§‘æŠ€æœ€ç»ˆç»™å‡ºçš„å›žå¤æ˜¯ï¼šâ€œæˆ‘们ä¸ä»¥ä¸ºè¿™å±žäºŽæ¸…é™è¯¯å·®,,, ,,,该问题ä¸ä¼šå¼•å‘网络清é™é£Žé™©ã€‚。。。ã€‚â€æ— å¥ˆä¹‹ä¸‹,,, ,,,莫拉茨åªèƒ½è‡ªè¡ŒæŽ¨å‡ºå·¥å…·ï¼šè¯¥å·¥å…·å¯ä¸‹è½½å®˜æ–¹å›ºä»¶ã€å°å µè“牙端的立异传输å议误差,,, ,,,并通过 USB 釿–°åˆ·å†™è£…备固件。。。。。ä¸è¿‡è¿™å¥—ä¿®å¤æ–¹æ¡ˆæˆ–许率会导致立异科技移动端 APP 无法正常使用,,, ,ï¼Œï¼ŒåŒæ—¶èŽ«æ‹‰èŒ¨ä¹Ÿæåˆ°,,, ,,,在没有厂商æºä»£ç çš„æ¡ä»¶ä¸‹,,, ,,,很难为è“牙åè®®è¡¥ä¸Šæ­£è§„çš„èº«ä»½éªŒè¯æœºåˆ¶ã€‚。。。。å¦å¤–,,, ,,,这款音å“å³ä¾¿è¿›å…¥ä¼‘眠模å¼,,, ,,,è“牙功效也会一连开å¯,,, ,,,且没有å¯ä»¥æ‰‹åŠ¨å…³é—­çš„æ˜¾ç€é€‰é¡¹ã€‚。。。。

@å´ç¾ŽçŽ‰ï¼š金沙官方赌场平台,,, ,,,国乒男团2比3瑞典é­è¿žè´¥
@黄妤伟:谈论员:Aè‚¡æ­£æˆä¸ºå…¨æ°‘财产新蓄水池
@æž—æ€¡èˆœï¼šæ¼”å‘˜ä¸æµ·å³°å’Œå„¿å­å…¬å›­è·‘æ­¥

热门排行

ã€ç½‘站地图】