凯时AG

泉æºï¼šå†…è’™å¤å†œä¿¡ç¯®çƒä¿±ä¹éƒ¨è¡Œè´¿è¢«ç¯®åé‡ç½šä½œè€…: 郑雅雯:

立异游æˆå›žéŸ³å£æ›æ¸…é™è¯¯å·®,,,,15米内å¯è¢«æŒŸåˆ¶

IT之家 6 月 7 日新闻,,,,清é™ç ”究员拉斯穆斯?莫拉茨于 6 月 3 日宣布åšå®¢æ–‡ç« ç§°,,,,他è¯å®žç«‹å¼‚科技(Creative)的 Sound Blaster Katana V2X 游æˆå›žéŸ³å£ä¿å­˜æ¸…é™è¯¯å·®ï¼šæ”»å‡»è€…在约 15 米规模内,,,,无需装备é…å¯¹ã€æ— éœ€ç‰©ç†æŽ¥è§¦,,,,就能通过è“牙挟制这款装备。。

该装备的è“ç‰™æŽ¥å£æœªè®¾ç½®èº«ä»½éªŒè¯,,,,且固件未åšç½²å校验。。攻击者å¯ä½¿ç”¨è¿™ä¸¤ç‚¹è¿œç¨‹åˆ·å…¥è‡ªç•Œè¯´å›ºä»¶,,,,将这款通过 USB 毗连电脑的音å“伪装æˆé”®ç›˜,,,,å‘主机电脑自动输入指令。。研究员通过新加å¡å›½å®¶ç½‘络清é™åº”急团队è”系到立异科技åŽ,,,,对方耗时近两个月æ‰ä½œå‡ºå›žå¤,,,,并判断该问题ä¸å±žäºŽæ¸…é™éšæ‚£,,,,这款售价约 280 美元(ITä¹‹å®¶æ³¨ï¼šçŽ°æ±‡çŽ‡çº¦åˆ 1902 元人民å¸ï¼‰çš„回音å£è‡³ä»ŠæœªèŽ·å¾—å®˜æ–¹ä¿®å¤è¡¥ä¸。。

Katana V2X 通过一套自研å议与立异科技桌é¢å®¢æˆ·ç«¯é€šè®¯,,,,莫拉茨将其命å为立异传输å议(CTP)。。该音å“通过 USB 叿”¶æŒ‡ä»¤æ—¶,,,,会先执行质询 - åº”ç­”æ¡æ‰‹éªŒè¯ï¼›ï¼› ï¼›;;;但在低功耗è“牙模å¼ä¸‹,,,,统一套å议会绕过身份验è¯ä¸Žé…对æµç¨‹,,,ï¼Œç›´æŽ¥å¸æ”¶æŒ‡ä»¤。。这æ„味ç€è§„æ¨¡å†…çš„æ£æ„装备都能读å–ã€ä¿®æ”¹éŸ³å“设置,,,,或是推é€å›ºä»¶。。别的,,,,这款装备的固件仅附带 SHA-256 校验值,,,,并无加密署å,,,,莫拉茨修改固件镜åƒåŽ,,,,å¯é‡æ–°å¤©ç”Ÿæ ¡éªŒå€¼ç»•过检测。。

ä¸ºå®žçŽ°æ¶æ„使用,,,,他修改了音å“çš„ USB 形貌符。。该装备原本仅支æŒåŸºç¡€åª’体控制,,,,修改åŽä¼šå‘电脑伪装æˆé”®ç›˜。。装备固件基于改版的实时æ“作系统 FreeRTOS è¿è¡Œ,,,,莫拉茨并未特殊编写按键注入代ç ,,,ï¼Œè€Œæ˜¯æ”¹å†™äº†ç³»ç»Ÿä¸­ä¸€é¡¹é—²ç½®çš„è¯Šæ–­ä½¿å‘½ï¼šè£…å¤‡æ¯æ¬¡å¼€æœºã€USB ??? ?槠舳,,,,就会自动输入并执行指令。。他制作的看法验è¯ç¨‹åºä¼šè¾“出指令 echo pwned,,,,而使用统一套逻辑,,,,攻击者还å¯ä»¥è°ƒå‡ºå¾®è½¯ PowerShell,,,ï¼Œå¹¶ç²˜è´´æ‰§è¡Œæ¶æ„å•行代ç 。。

将正常 USB 外设改动伪装æˆé”®ç›˜,,,,正是 BadUSB 攻击的焦点原ç†。。早在 2014 å¹´,,,ï¼Œå¡æ–¯æ»•?诺尔与雅å„布?莱尔就在黑帽清é™å¤§ä¼šä¸Šå±•示了该攻击手段,,,,并忠言称其时ç»å¤§å¤§éƒ½ USB 控制器出厂时都未开å¯å›ºä»¶çœŸä¼ªæ ¡éªŒ。。

夿¿ BadUSB 攻击需è¦ä½¿ç”¨è€…自动接入改动åŽçš„装备,,,,而莫拉茨此次çªç ´äº†è¿™ä¸€é™åˆ¶ï¼šå—å®³è€…ä½¿ç”¨çš„ä»æ˜¯è‡ªå·±åŽŸæœ¬ä¿¡ä»»çš„ç¡¬ä»¶,,,,攻击者仅需在房间å¦ä¸€ç«¯è¿œç¨‹æ”¹åŠ¨è£…å¤‡å³å¯。。多年æ¥,,,,多款民用数ç äº§å“都泛起过类似清é™é—®é¢˜,,,,好比è”网床具的固件误差会泄露用户家庭网络信æ¯,,,ï¼Œå°šæœ‰è“æ³¢ï¼ˆBlueBorne)误差,,,,å¯è®©æ”»å‡»è€…无需é…对就能控制ç§ç§è“牙装备。。

莫拉茨体现,,,,整个研究历程中最难的环节是è”系装备厂商立异科技 —— 该公å¸ä»…æä¾›åœ¨çº¿å®¢æœè¡¨å•这一ç§ç›¸åŒæ¸ é“。。他两次自行åé¦ˆå‡æ— æžœåŽ,,,,转而通过新加å¡ç½‘络清é™åº”急å“应中心(SingCERT)上报问题,,,ï¼Œè€Œè¯¥æœºæž„åŒæ ·è¿Ÿè¿Ÿæ²¡èƒ½èŽ·å¾—åŽ‚å•†å›žåº”。。

æ®èŽ«æ‹‰èŒ¨å½¢è²Œ,,,ï¼Œç«‹å¼‚ç§‘æŠ€æœ€ç»ˆç»™å‡ºçš„å›žå¤æ˜¯ï¼šâ€œæˆ‘们ä¸ä»¥ä¸ºè¿™å±žäºŽæ¸…é™è¯¯å·®,,,,该问题ä¸ä¼šå¼•å‘网络清é™é£Žé™©ã€‚ã€‚â€æ— å¥ˆä¹‹ä¸‹,,,,莫拉茨åªèƒ½è‡ªè¡ŒæŽ¨å‡ºå·¥å…·ï¼šè¯¥å·¥å…·å¯ä¸‹è½½å®˜æ–¹å›ºä»¶ã€å°å µè“牙端的立异传输å议误差,,,,并通过 USB 釿–°åˆ·å†™è£…备固件。。ä¸è¿‡è¿™å¥—ä¿®å¤æ–¹æ¡ˆæˆ–许率会导致立异科技移动端 APP 无法正常使用,,,ï¼ŒåŒæ—¶èŽ«æ‹‰èŒ¨ä¹Ÿæåˆ°,,,,在没有厂商æºä»£ç çš„æ¡ä»¶ä¸‹,,,,很难为è“牙åè®®è¡¥ä¸Šæ­£è§„çš„èº«ä»½éªŒè¯æœºåˆ¶。。å¦å¤–,,,,这款音å“å³ä¾¿è¿›å…¥ä¼‘眠模å¼,,,,è“牙功效也会一连开å¯,,,,且没有å¯ä»¥æ‰‹åŠ¨å…³é—­çš„æ˜¾ç€é€‰é¡¹。。

@郑家铭:凤凰app中心,,,,尼克斯怎样é™åˆ¶æ–‡ç­
@æ½˜ä½©è“‰ï¼šåŒæ±‡çŒªè‚‰æŠ—生素超标近38å€
@谢宜圣:外交部:日è²ç§è‡ªåˆ’界严é‡ä¾µæƒ

ã€ç½‘站地图】