立异游æˆå›žéŸ³å£æ›æ¸…é™è¯¯å·®ï¼Œï¼Œï¼Œï¼Œ15米内å¯è¢«æŒŸåˆ¶
IT之家 6 月 7 日新闻,,,,清é™ç ”究员拉斯穆斯?莫拉茨于 6 月 3 日宣布åšå®¢æ–‡ç« 称,,,,他è¯å®žç«‹å¼‚科技(Creative)的 Sound Blaster Katana V2X 游æˆå›žéŸ³å£ä¿å˜æ¸…é™è¯¯å·®ï¼šæ”»å‡»è€…在约 15 ç±³è§„æ¨¡å†…ï¼Œï¼Œï¼Œï¼Œæ— éœ€è£…å¤‡é…å¯¹ã€æ— éœ€ç‰©ç†æŽ¥è§¦ï¼Œï¼Œï¼Œï¼Œå°±èƒ½é€šè¿‡è“牙挟制这款装备。。
该装备的è“ç‰™æŽ¥å£æœªè®¾ç½®èº«ä»½éªŒè¯ï¼Œï¼Œï¼Œï¼Œä¸”固件未åšç½²åæ ¡éªŒã€‚ã€‚æ”»å‡»è€…å¯ä½¿ç”¨è¿™ä¸¤ç‚¹è¿œç¨‹åˆ·å…¥è‡ªç•Œè¯´å›ºä»¶ï¼Œï¼Œï¼Œï¼Œå°†è¿™æ¬¾é€šè¿‡ USB 毗连电脑的音å“伪装æˆé”®ç›˜ï¼Œï¼Œï¼Œï¼Œå‘ä¸»æœºç”µè„‘è‡ªåŠ¨è¾“å…¥æŒ‡ä»¤ã€‚ã€‚ç ”ç©¶å‘˜é€šè¿‡æ–°åŠ å¡å›½å®¶ç½‘络清é™åº”急团队è”系到立异科技åŽï¼Œï¼Œï¼Œï¼Œå¯¹æ–¹è€—时近两个月æ‰ä½œå‡ºå›žå¤ï¼Œï¼Œï¼Œï¼Œå¹¶åˆ¤æ–该问题ä¸å±žäºŽæ¸…é™éšæ‚£ï¼Œï¼Œï¼Œï¼Œè¿™æ¬¾å”®ä»·çº¦ 280 美元(ITä¹‹å®¶æ³¨ï¼šçŽ°æ±‡çŽ‡çº¦åˆ 1902 元人民å¸ï¼‰çš„回音å£è‡³ä»ŠæœªèŽ·å¾—å®˜æ–¹ä¿®å¤è¡¥ä¸ã€‚。
Katana V2X é€šè¿‡ä¸€å¥—è‡ªç ”å议与立异科技桌é¢å®¢æˆ·ç«¯é€šè®¯ï¼Œï¼Œï¼Œï¼ŒèŽ«æ‹‰èŒ¨å°†å…¶å‘½åä¸ºç«‹å¼‚ä¼ è¾“å议(CTP)。。该音å“通过 USB 叿”¶æŒ‡ä»¤æ—¶ï¼Œï¼Œï¼Œï¼Œä¼šå…ˆæ‰§è¡Œè´¨è¯¢ - åº”ç”æ¡æ‰‹éªŒè¯ï¼›ï¼›ï¼›ï¼›ï¼›ï¼›ä½†åœ¨ä½ŽåŠŸè€—è“牙模å¼ä¸‹ï¼Œï¼Œï¼Œï¼Œç»Ÿä¸€å¥—å议会绕过身份验è¯ä¸Žé…对æµç¨‹ï¼Œï¼Œï¼Œï¼Œç›´æŽ¥å¸æ”¶æŒ‡ä»¤ã€‚。这æ„味ç€è§„æ¨¡å†…çš„æ£æ„装备都能读å–ã€ä¿®æ”¹éŸ³å“设置,,,,或是推é€å›ºä»¶ã€‚。别的,,,,这款装备的固件仅附带 SHA-256 æ ¡éªŒå€¼ï¼Œï¼Œï¼Œï¼Œå¹¶æ— åŠ å¯†ç½²å,,,,莫拉茨修改固件镜åƒåŽï¼Œï¼Œï¼Œï¼Œå¯é‡æ–°å¤©ç”Ÿæ ¡éªŒå€¼ç»•过检测。。
ä¸ºå®žçŽ°æ¶æ„使用,,,,他修改了音å“çš„ USB 形貌符。。该装备原本仅支æŒåŸºç¡€åª’体控制,,,,修改åŽä¼šå‘电脑伪装æˆé”®ç›˜ã€‚。装备固件基于改版的实时æ“作系统 FreeRTOS è¿è¡Œï¼Œï¼Œï¼Œï¼ŒèŽ«æ‹‰èŒ¨å¹¶æœªç‰¹æ®Šç¼–å†™æŒ‰é”®æ³¨å…¥ä»£ç ,,,,而是改写了系统ä¸ä¸€é¡¹é—²ç½®çš„诊æ–ä½¿å‘½ï¼šè£…å¤‡æ¯æ¬¡å¼€æœºã€USB ï¼Ÿï¼Ÿï¼Ÿï¼Ÿæ§ èˆ³ï¼Œï¼Œï¼Œï¼Œå°±ä¼šè‡ªåŠ¨è¾“å…¥å¹¶æ‰§è¡ŒæŒ‡ä»¤ã€‚ã€‚ä»–åˆ¶ä½œçš„çœ‹æ³•éªŒè¯ç¨‹åºä¼šè¾“出指令 echo pwned,,,,而使用统一套逻辑,,,,攻击者还å¯ä»¥è°ƒå‡ºå¾®è½¯ PowerShellï¼Œï¼Œï¼Œï¼Œå¹¶ç²˜è´´æ‰§è¡Œæ¶æ„å•行代ç 。。
å°†æ£å¸¸ USB 外设改动伪装æˆé”®ç›˜ï¼Œï¼Œï¼Œï¼Œæ£æ˜¯ BadUSB 攻击的焦点原ç†ã€‚。早在 2014 å¹´ï¼Œï¼Œï¼Œï¼Œå¡æ–¯æ»•?诺尔与雅å„布?莱尔就在黑帽清é™å¤§ä¼šä¸Šå±•ç¤ºäº†è¯¥æ”»å‡»æ‰‹æ®µï¼Œï¼Œï¼Œï¼Œå¹¶å¿ è¨€ç§°å…¶æ—¶ç»å¤§å¤§éƒ½ USB 控制器出厂时都未开å¯å›ºä»¶çœŸä¼ªæ ¡éªŒã€‚。
夿¿ BadUSB 攻击需è¦ä½¿ç”¨è€…自动接入改动åŽçš„è£…å¤‡ï¼Œï¼Œï¼Œï¼Œè€ŒèŽ«æ‹‰èŒ¨æ¤æ¬¡çªç ´äº†è¿™ä¸€é™åˆ¶ï¼šå—å®³è€…ä½¿ç”¨çš„ä»æ˜¯è‡ªå·±åŽŸæœ¬ä¿¡ä»»çš„ç¡¬ä»¶ï¼Œï¼Œï¼Œï¼Œæ”»å‡»è€…ä»…éœ€åœ¨æˆ¿é—´å¦ä¸€ç«¯è¿œç¨‹æ”¹åŠ¨è£…å¤‡å³å¯ã€‚。多年æ¥ï¼Œï¼Œï¼Œï¼Œå¤šæ¬¾æ°‘用数ç 产å“都泛起过类似清é™é—®é¢˜ï¼Œï¼Œï¼Œï¼Œå¥½æ¯”è”网床具的固件误差会泄露用户家åºç½‘络信æ¯ï¼Œï¼Œï¼Œï¼Œå°šæœ‰è“波(BlueBorne)误差,,,,å¯è®©æ”»å‡»è€…æ— éœ€é…对就能控制ç§ç§è“牙装备。。
èŽ«æ‹‰èŒ¨ä½“çŽ°ï¼Œï¼Œï¼Œï¼Œæ•´ä¸ªç ”ç©¶åŽ†ç¨‹ä¸æœ€éš¾çš„环节是è”系装备厂商立异科技 —— 该公å¸ä»…æä¾›åœ¨çº¿å®¢æœè¡¨å•这一ç§ç›¸åŒæ¸ é“。。他两次自行åé¦ˆå‡æ— æžœåŽï¼Œï¼Œï¼Œï¼Œè½¬è€Œé€šè¿‡æ–°åŠ å¡ç½‘络清é™åº”急å“应ä¸å¿ƒï¼ˆSingCERTï¼‰ä¸ŠæŠ¥é—®é¢˜ï¼Œï¼Œï¼Œï¼Œè€Œè¯¥æœºæž„åŒæ ·è¿Ÿè¿Ÿæ²¡èƒ½èŽ·å¾—åŽ‚å•†å›žåº”ã€‚ã€‚
æ®èŽ«æ‹‰èŒ¨å½¢è²Œï¼Œï¼Œï¼Œï¼Œç«‹å¼‚ç§‘æŠ€æœ€ç»ˆç»™å‡ºçš„å›žå¤æ˜¯ï¼šâ€œæˆ‘们ä¸ä»¥ä¸ºè¿™å±žäºŽæ¸…é™è¯¯å·®ï¼Œï¼Œï¼Œï¼Œè¯¥é—®é¢˜ä¸ä¼šå¼•å‘网络清é™é£Žé™©ã€‚ã€‚â€æ— 奈之下,,,,莫拉茨åªèƒ½è‡ªè¡ŒæŽ¨å‡ºå·¥å…·ï¼šè¯¥å·¥å…·å¯ä¸‹è½½å®˜æ–¹å›ºä»¶ã€å°å µè“ç‰™ç«¯çš„ç«‹å¼‚ä¼ è¾“å议误差,,,,并通过 USB 釿–°åˆ·å†™è£…备固件。。ä¸è¿‡è¿™å¥—ä¿®å¤æ–¹æ¡ˆæˆ–许率会导致立异科技移动端 APP æ— æ³•æ£å¸¸ä½¿ç”¨ï¼Œï¼Œï¼Œï¼ŒåŒæ—¶èŽ«æ‹‰èŒ¨ä¹Ÿæåˆ°ï¼Œï¼Œï¼Œï¼Œåœ¨æ²¡æœ‰åނ商æºä»£ç çš„æ¡ä»¶ä¸‹ï¼Œï¼Œï¼Œï¼Œå¾ˆéš¾ä¸ºè“牙å议补上æ£è§„çš„èº«ä»½éªŒè¯æœºåˆ¶ã€‚。å¦å¤–,,,,这款音å“å³ä¾¿è¿›å…¥ä¼‘çœ æ¨¡å¼ï¼Œï¼Œï¼Œï¼Œè“牙功效也会一连开å¯ï¼Œï¼Œï¼Œï¼Œä¸”没有å¯ä»¥æ‰‹åЍ关é—的显ç€é€‰é¡¹ã€‚。
@郑家é“:凤凰app中心ï¼Œï¼Œï¼Œï¼Œå°¼å…‹æ–¯æ€Žæ ·é™åˆ¶æ–‡ç@æ½˜ä½©è“‰ï¼šåŒæ±‡çŒªè‚‰æŠ—ç”Ÿç´ è¶…æ ‡è¿‘38å€
@谢宜圣:外交部:日è²ç§è‡ªåˆ’界严é‡ä¾µæƒ
çƒé—¨æŽ’行
- 1 聚星app官网下载最新版本安卓
- 2 k8体育手机端
- 3 appgo
- 4 鲸鱼体育
- 5 rb88瑞博
- 6 真人ag百家家乐网站官网
- 7 酷游酷游
- 8 168赌彩
- 9 lehuvip888手机