亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        USB漏洞多,如何安全使用USB設(shè)備?

        2020-06-21 15:28:50
        電腦報 2020年22期
        關(guān)鍵詞:設(shè)備

        說起USB,想必有很多人都還記得2014年爆出的BadUSB重大安全漏洞,黑客利用這個bug往設(shè)備上傳輸惡意軟件,還不會被發(fā)現(xiàn),導(dǎo)致所有USB設(shè)備都非常危險。BadUSB最可怕的一點是惡意代碼存在于U盤的固件中,由于PC上的殺毒軟件無法訪問到U盤存放固件的區(qū)域,因此非常危險??赡苡泻芏嗳艘獑柫耍琔SB安全問題這么多,要怎么用?

        USB安全漏洞一直存在,也一直在修補

        同在2014年,還爆出了WireLurker蠕蟲病毒,感染病毒的電腦系統(tǒng)會通過USB接口去間接感染iOS設(shè)備,即使是未越獄的設(shè)備也無法避免;甚至有電子香煙通過USB傳播惡意軟件到PC;后來還出現(xiàn)了充電寶盜取手機隱私的案例。這一切都是因為USB協(xié)議的安全隱患。

        現(xiàn)在的USB設(shè)備很多,音視頻設(shè)備、攝像頭等提供的USB接口,因為要提供最大的兼容性,很可能是免驅(qū)設(shè)置,也就是說一個USB設(shè)備具有多個輸入輸出設(shè)備的特征。這樣就很容易被利用,被重寫U盤固件,偽裝成一個USB鍵盤,并通過虛擬鍵盤輸入集成到U盤固件中的指令和代碼而進行攻擊,導(dǎo)致數(shù)據(jù)毀壞或者泄露。

        在當(dāng)時的USB漏洞爆出之后,不少安全中心采取了從硬件層面來進行改進。比如360無線安全研究團隊的SecUSB,還有騰訊安全應(yīng)急響應(yīng)中心的SecLine。原理都是將USB中的兩根數(shù)據(jù)線去掉,減少攻擊。同時,也提醒用戶不要使用不受信任的USB設(shè)備,以免感染未知病毒。

        盡管遇到了這樣那樣的問題,大家對USB的使用場景仍然很多。畢竟對于傳輸數(shù)據(jù)而言,USB接口真的很方便。近年來主板提供的USB接口也越來越多,從USB2.0到USB3.1,再到雷電3接口,匹配不同接口速度的USB設(shè)備也越來越多,這難道是因為現(xiàn)在USB設(shè)備已經(jīng)很安全了嗎?很明顯不是這樣的。

        近日,普渡大學(xué)的Hui Peng、瑞士聯(lián)邦理工學(xué)院洛桑分校的Mathias Payer所帶領(lǐng)的研究團隊,通過一個由他們創(chuàng)建的新工具USBFuzz發(fā)現(xiàn)了不同平臺上的26個新USB安全漏洞。

        USBFuzz工具是一種專門用于測試現(xiàn)代操作系統(tǒng)的USB驅(qū)動堆棧的新型模糊器,由多款應(yīng)用程序集合,能夠幫助安全研究人員將大量無效、意外或者隨機數(shù)據(jù)輸入其他應(yīng)用程序。之后,安全研究人員分析被測試軟件的行為方式,以發(fā)現(xiàn)新的bug,其中一些可能被惡意利用。

        在研究結(jié)果中,Linux系統(tǒng)成為USB安全漏洞重災(zāi)區(qū)。研究團隊在Linux內(nèi)核的9個最新版本:v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(評估時的最新版本);FreeBSD 12 (最新版本)、MacOS 10.15 Catalina(最新版本)以及Windows(8和10版本,并安裝了最新的安全更新)平臺上,測試了USBFuzz。

        通過測試研究團隊總共發(fā)現(xiàn)了26個新漏洞:在MacOS中發(fā)現(xiàn)了三個,其中兩個導(dǎo)致計劃外重啟,一個導(dǎo)致系統(tǒng)凍結(jié);在Windows 8和Windows 10中發(fā)現(xiàn)了四個都會導(dǎo)致藍屏的漏洞。而Linux系統(tǒng)的USB漏洞更是達到了18個之多,其中16個是針對Linux各個子系統(tǒng)的高危內(nèi)存漏洞,此外還有1個是針對Linux的USB,如今已經(jīng)有11個bug收到了補丁。

        正確使用USB設(shè)備,有效防止安全攻擊

        其實,從這次研究團隊發(fā)現(xiàn)的漏洞來看,USB設(shè)備導(dǎo)致藍屏的情況一定是很多人都遇到過的。網(wǎng)上一搜,USB鍵盤鼠標(biāo)導(dǎo)致電腦藍屏的不在少數(shù),U盤導(dǎo)致藍屏或者無法識別的情況也很多。

        從網(wǎng)友的回答中,總結(jié)出幾個解決方案:

        1.重新下載對應(yīng)的USB驅(qū)動。

        2.如果是遇到病毒感染導(dǎo)致的,則建議大家不要再使用這款USB設(shè)備,以免感染所有接觸到此產(chǎn)品的其他主機設(shè)備。

        3.謹(jǐn)慎設(shè)置電腦或者手機的USB調(diào)試控制。

        其實,在文章前面也已經(jīng)提到了,這些USB安全漏洞想從USB協(xié)議應(yīng)用層面來徹底解決的話,暫時還沒能找到最為理想的方案,但是我們可以從硬件角度、使用限制的角度出發(fā)來盡量避免USB設(shè)備的數(shù)據(jù)丟失或者引起的其他主機問題。

        安全刪除硬件

        相信大家最為常見的USB設(shè)備就是U盤、移動硬盤,而這類存儲設(shè)備也是最容易感染病毒并攜帶病毒的。所以,自己的存儲盤不要經(jīng)常在公共場所的打印機、電腦上使用,這些可能都是不受信任的設(shè)備。在插拔的問題上,如今大多數(shù)U盤都已經(jīng)支持熱插拔,還是建議大家選擇安全彈出USB的方式來退出U盤,避免文件受到損害。

        如果遇到提示彈出USB大容量存儲設(shè)備時出問題時,就說明這款U盤中有一些寫入步驟正在進行中,可以等待所有數(shù)據(jù)操作完畢之后再拔出U盤。畢竟這個辦法是確保磁盤安全移除的唯一辦法。

        USB調(diào)試權(quán)限謹(jǐn)慎使用

        除了U盤,我們使用頻率高的就是USB數(shù)據(jù)線了。別小看這根數(shù)據(jù)線,很可能會導(dǎo)致你的手機數(shù)據(jù)全部丟失。有的數(shù)據(jù)線僅支持充電功能,而有的數(shù)據(jù)線支持?jǐn)?shù)據(jù)傳輸,所以,當(dāng)你用數(shù)據(jù)線連接手機和電腦的時候,一定要在手機里謹(jǐn)慎選擇USB調(diào)試功能是否開啟。

        如果是 USB連接鼠標(biāo)或者鍵盤甚至是打印機的時候,盡可能保證在關(guān)機的情況下進行,而不是在開機時連接。驅(qū)動程序版本錯誤、靜電等等情況,都會導(dǎo)致你在插入USB接口時斷電甚至是燒毀主機(別以為這是嚇唬你的,編輯辦公室里已經(jīng)發(fā)生兩次USB數(shù)據(jù)線燒毀主機的情況了)。

        特別提醒

        在我們?nèi)粘9ぷ鲗W(xué)習(xí)中,使用到USB設(shè)備的機會很多。在消費者并不知道這款設(shè)備是否存在安全漏洞的情況下,也不必過于憂心。畢竟USB設(shè)備不能因為擔(dān)心有問題就不使用,這可是目前使用頻率很高的接口形式。所以,除了建議大家時常備份USB設(shè)備的重要數(shù)據(jù)之外,還應(yīng)該正確使用USB設(shè)備,采用最安全的辦法插拔設(shè)備。

        如果你還遇到了其他USB設(shè)備導(dǎo)致的問題,歡迎關(guān)注電腦報微信公眾號在留言里分享你的解決方案,幫助更多的人有效規(guī)避這些安全風(fēng)險。

        猜你喜歡
        設(shè)備
        諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
        調(diào)試新設(shè)備
        基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
        基于MPU6050簡單控制設(shè)備
        電子制作(2018年11期)2018-08-04 03:26:08
        廣播發(fā)射設(shè)備中平衡輸入與不平衡輸入的轉(zhuǎn)換
        電子制作(2018年10期)2018-08-04 03:24:48
        食之無味,棄之可惜 那些槽點滿滿的可穿戴智能設(shè)備
        500kV輸變電設(shè)備運行維護探討
        HTC斥資千萬美元入股虛擬現(xiàn)實設(shè)備商WEVR
        IT時代周刊(2015年8期)2015-11-11 05:50:37
        Automechanika Shanghai 2014 之“看” 汽保設(shè)備篇
        如何在設(shè)備采購中節(jié)省成本
        国内精品免费一区二区三区| 久久老子午夜精品无码| 免费人成黄页网站在线观看国内| 国产老熟女伦老熟妇露脸| 国产日产亚洲系列最新| 亚洲精品无码久久久久av麻豆| 亚洲αⅴ无码乱码在线观看性色| 国产大全一区二区三区| 中文乱码字字幕在线国语| 国产午夜精品一区二区三区| 女同亚洲女同精品| 女人一级特黄大片国产精品| 最新日本人妻中文字幕| 狠狠色狠狠色综合| av超碰在线免费观看| 亚洲中文字幕亚洲中文| 老熟女富婆激情刺激对白| 欧美两根一起进3p做受视频| 四虎成人精品国产一区a| 成人在线观看视频免费播放| 亚洲中文字幕无码爆乳app| 亚洲 自拍 另类 欧美 综合| 亚洲中文字幕精品久久久久久直播| av高潮一区二区三区| 色综合久久久久综合99| 猫咪www免费人成网最新网站| 亚洲区精品久久一区二区三区女同| 日本一区二区在线高清| 欧美丰满熟妇xxxx性| 久久精品无码一区二区三区蜜费| 91精品啪在线观看国产色| 性欧美丰满熟妇xxxx性久久久| 久久人人妻人人做人人爽| 色婷婷狠狠97成为人免费| 人妻精品一区二区三区蜜桃| 啦啦啦www在线观看免费视频| 欧美性福利| 性色av一区二区三区密臀av| 美女网站免费观看视频| 人妻熟妇乱又伦精品视频app| 成人国产一区二区三区精品不卡|