999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

USB漏洞多,如何安全使用USB設備?

2020-06-21 15:28:50
電腦報 2020年22期
關鍵詞:設備

說起USB,想必有很多人都還記得2014年爆出的BadUSB重大安全漏洞,黑客利用這個bug往設備上傳輸惡意軟件,還不會被發現,導致所有USB設備都非常危險。BadUSB最可怕的一點是惡意代碼存在于U盤的固件中,由于PC上的殺毒軟件無法訪問到U盤存放固件的區域,因此非常危險??赡苡泻芏嗳艘獑柫耍琔SB安全問題這么多,要怎么用?

USB安全漏洞一直存在,也一直在修補

同在2014年,還爆出了WireLurker蠕蟲病毒,感染病毒的電腦系統會通過USB接口去間接感染iOS設備,即使是未越獄的設備也無法避免;甚至有電子香煙通過USB傳播惡意軟件到PC;后來還出現了充電寶盜取手機隱私的案例。這一切都是因為USB協議的安全隱患。

現在的USB設備很多,音視頻設備、攝像頭等提供的USB接口,因為要提供最大的兼容性,很可能是免驅設置,也就是說一個USB設備具有多個輸入輸出設備的特征。這樣就很容易被利用,被重寫U盤固件,偽裝成一個USB鍵盤,并通過虛擬鍵盤輸入集成到U盤固件中的指令和代碼而進行攻擊,導致數據毀壞或者泄露。

在當時的USB漏洞爆出之后,不少安全中心采取了從硬件層面來進行改進。比如360無線安全研究團隊的SecUSB,還有騰訊安全應急響應中心的SecLine。原理都是將USB中的兩根數據線去掉,減少攻擊。同時,也提醒用戶不要使用不受信任的USB設備,以免感染未知病毒。

盡管遇到了這樣那樣的問題,大家對USB的使用場景仍然很多。畢竟對于傳輸數據而言,USB接口真的很方便。近年來主板提供的USB接口也越來越多,從USB2.0到USB3.1,再到雷電3接口,匹配不同接口速度的USB設備也越來越多,這難道是因為現在USB設備已經很安全了嗎?很明顯不是這樣的。

近日,普渡大學的Hui Peng、瑞士聯邦理工學院洛桑分校的Mathias Payer所帶領的研究團隊,通過一個由他們創建的新工具USBFuzz發現了不同平臺上的26個新USB安全漏洞。

USBFuzz工具是一種專門用于測試現代操作系統的USB驅動堆棧的新型模糊器,由多款應用程序集合,能夠幫助安全研究人員將大量無效、意外或者隨機數據輸入其他應用程序。之后,安全研究人員分析被測試軟件的行為方式,以發現新的bug,其中一些可能被惡意利用。

在研究結果中,Linux系統成為USB安全漏洞重災區。研究團隊在Linux內核的9個最新版本:v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(評估時的最新版本);FreeBSD 12 (最新版本)、MacOS 10.15 Catalina(最新版本)以及Windows(8和10版本,并安裝了最新的安全更新)平臺上,測試了USBFuzz。

通過測試研究團隊總共發現了26個新漏洞:在MacOS中發現了三個,其中兩個導致計劃外重啟,一個導致系統凍結;在Windows 8和Windows 10中發現了四個都會導致藍屏的漏洞。而Linux系統的USB漏洞更是達到了18個之多,其中16個是針對Linux各個子系統的高危內存漏洞,此外還有1個是針對Linux的USB,如今已經有11個bug收到了補丁。

正確使用USB設備,有效防止安全攻擊

其實,從這次研究團隊發現的漏洞來看,USB設備導致藍屏的情況一定是很多人都遇到過的。網上一搜,USB鍵盤鼠標導致電腦藍屏的不在少數,U盤導致藍屏或者無法識別的情況也很多。

從網友的回答中,總結出幾個解決方案:

1.重新下載對應的USB驅動。

2.如果是遇到病毒感染導致的,則建議大家不要再使用這款USB設備,以免感染所有接觸到此產品的其他主機設備。

3.謹慎設置電腦或者手機的USB調試控制。

其實,在文章前面也已經提到了,這些USB安全漏洞想從USB協議應用層面來徹底解決的話,暫時還沒能找到最為理想的方案,但是我們可以從硬件角度、使用限制的角度出發來盡量避免USB設備的數據丟失或者引起的其他主機問題。

安全刪除硬件

相信大家最為常見的USB設備就是U盤、移動硬盤,而這類存儲設備也是最容易感染病毒并攜帶病毒的。所以,自己的存儲盤不要經常在公共場所的打印機、電腦上使用,這些可能都是不受信任的設備。在插拔的問題上,如今大多數U盤都已經支持熱插拔,還是建議大家選擇安全彈出USB的方式來退出U盤,避免文件受到損害。

如果遇到提示彈出USB大容量存儲設備時出問題時,就說明這款U盤中有一些寫入步驟正在進行中,可以等待所有數據操作完畢之后再拔出U盤。畢竟這個辦法是確保磁盤安全移除的唯一辦法。

USB調試權限謹慎使用

除了U盤,我們使用頻率高的就是USB數據線了。別小看這根數據線,很可能會導致你的手機數據全部丟失。有的數據線僅支持充電功能,而有的數據線支持數據傳輸,所以,當你用數據線連接手機和電腦的時候,一定要在手機里謹慎選擇USB調試功能是否開啟。

如果是 USB連接鼠標或者鍵盤甚至是打印機的時候,盡可能保證在關機的情況下進行,而不是在開機時連接。驅動程序版本錯誤、靜電等等情況,都會導致你在插入USB接口時斷電甚至是燒毀主機(別以為這是嚇唬你的,編輯辦公室里已經發生兩次USB數據線燒毀主機的情況了)。

特別提醒

在我們日常工作學習中,使用到USB設備的機會很多。在消費者并不知道這款設備是否存在安全漏洞的情況下,也不必過于憂心。畢竟USB設備不能因為擔心有問題就不使用,這可是目前使用頻率很高的接口形式。所以,除了建議大家時常備份USB設備的重要數據之外,還應該正確使用USB設備,采用最安全的辦法插拔設備。

如果你還遇到了其他USB設備導致的問題,歡迎關注電腦報微信公眾號在留言里分享你的解決方案,幫助更多的人有效規避這些安全風險。

猜你喜歡
設備
諧響應分析在設備減振中的應用
調試新設備
當代工人(2020年13期)2020-09-27 23:04:20
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發射設備中平衡輸入與不平衡輸入的轉換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點滿滿的可穿戴智能設備
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
HTC斥資千萬美元入股虛擬現實設備商WEVR
IT時代周刊(2015年8期)2015-11-11 05:50:37
Automechanika Shanghai 2014 之“看” 汽保設備篇
如何在設備采購中節省成本
主站蜘蛛池模板: 色偷偷综合网| 欧美精品亚洲精品日韩专区| 九一九色国产| 国内精品自在欧美一区| 成人午夜视频免费看欧美| 不卡无码网| 97se亚洲综合在线韩国专区福利| 久久中文字幕不卡一二区| 成人国产一区二区三区| 日韩 欧美 国产 精品 综合| 亚洲最新地址| 亚洲精品无码av中文字幕| 精品少妇人妻无码久久| 亚洲精品国偷自产在线91正片| 狠狠色噜噜狠狠狠狠色综合久| 国产在线观看一区精品| 婷五月综合| 国产第一福利影院| 在线观看国产小视频| 在线免费无码视频| 精品国产aⅴ一区二区三区| 欧美日本激情| 欧美专区在线观看| 久久精品国产亚洲AV忘忧草18| 国产黄色片在线看| 偷拍久久网| 中文字幕第4页| 2020久久国产综合精品swag| 国产精品所毛片视频| 亚瑟天堂久久一区二区影院| 国产三级精品三级在线观看| 免费高清毛片| 亚洲欧美激情小说另类| 无码内射在线| 一本无码在线观看| 亚洲国产精品无码AV| 精品国产成人av免费| 成人国产三级在线播放| 91娇喘视频| 国产精品一区在线麻豆| 91精品国产情侣高潮露脸| 免费国产高清精品一区在线| 欧美亚洲中文精品三区| 色婷婷亚洲综合五月| 麻豆精品在线视频| 欧美国产日韩另类| 女同久久精品国产99国| 青青国产视频| 香蕉99国内自产自拍视频| 一级毛片在线播放免费观看| 91在线免费公开视频| 色老头综合网| 无码国内精品人妻少妇蜜桃视频| 久久国产精品77777| 一级黄色欧美| 亚洲国产理论片在线播放| 久久久91人妻无码精品蜜桃HD| 国产91线观看| 欧美日韩资源| 亚洲区欧美区| 97国产精品视频自在拍| 制服丝袜一区| 免费在线a视频| 最新加勒比隔壁人妻| 久久91精品牛牛| 亚洲a级毛片| 国产丝袜一区二区三区视频免下载| 国产十八禁在线观看免费| 在线观看亚洲天堂| 69av免费视频| 中日韩一区二区三区中文免费视频 | 亚洲精品国产精品乱码不卞| 欧洲欧美人成免费全部视频| 欧美亚洲综合免费精品高清在线观看| 一本一道波多野结衣一区二区| 欧美亚洲欧美| 麻豆国产在线观看一区二区| 国产一级做美女做受视频| 国产免费怡红院视频| 99人体免费视频| 国产精品视频系列专区| 日韩精品专区免费无码aⅴ|