一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

USB漏洞數(shù)量眾多危及多個(gè)主要操作系統(tǒng)

牽手一起夢(mèng) ? 來(lái)源:太平洋電腦網(wǎng) ? 作者:段嘉祺 ? 2020-06-02 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

生活中,USB接口可以說(shuō)無(wú)處不在,路由器、打印機(jī)、投影機(jī)、PC電腦、臺(tái)式機(jī)等等,且使用頻率極高。當(dāng)然,作為硬件設(shè)備的輸入輸出接口,其安全性也至關(guān)重要。近日,研究人員在Windows、Linux、macOS等系統(tǒng)使用的USB驅(qū)動(dòng)中,發(fā)現(xiàn)了26個(gè)新漏洞。

其實(shí),已有很大一部分的用戶接受了“USB設(shè)備不安全”這一事實(shí)。我們?cè)谥暗奈恼轮?,也曾多次介紹過(guò)與USB有關(guān)的安全事件,例如讓數(shù)十億USB設(shè)備“不眠”的BadUSB漏洞,從鍵盤(pán)、打印機(jī)再到U盤(pán),無(wú)一幸免。只是此次,漏洞數(shù)量眾多,且危及多個(gè)主要操作系統(tǒng)。

待進(jìn)一步了解后得知,該科研團(tuán)隊(duì)是由普渡大學(xué)的Hui Peng、瑞士聯(lián)邦理工學(xué)院洛桑分校的Mathias Payer所帶領(lǐng),26個(gè)新漏洞都是通過(guò)他們創(chuàng)建的新工具USBFuzz發(fā)現(xiàn)的。這類工具被團(tuán)隊(duì)成員稱之為“模糊器”(fuzzer)。

據(jù)悉,模糊器是多款應(yīng)用程序的集合,能夠幫助安全研究人員將大量無(wú)效、意外或者隨機(jī)數(shù)據(jù)輸入其他應(yīng)用程序。之后,安全研究人員分析被測(cè)試軟件的行為方式,以發(fā)現(xiàn)新的bug,其中一些可能被惡意利用。

為了測(cè)試USB驅(qū)動(dòng),Peng和Payer共同開(kāi)發(fā)了USBFuzz,這是一種專門(mén)用于測(cè)試現(xiàn)代操作系統(tǒng)的USB驅(qū)動(dòng)堆棧的新型模糊器。據(jù)研究人員介紹,其核心部分,USBFuzz使用軟件仿真的USB設(shè)備來(lái)向驅(qū)動(dòng)程序提供隨機(jī)的設(shè)備數(shù)據(jù)(當(dāng)他們執(zhí)行IO操作時(shí))。

此外,研究團(tuán)隊(duì)還表示:“由于仿真的USB設(shè)備是在設(shè)備層面工作的,因此將其移植到其他平臺(tái)上是很直接的?!边@使得研究團(tuán)隊(duì)不僅可以在Linux上測(cè)試USBFuzz,還可以在其他操作系統(tǒng)上進(jìn)行測(cè)試。

USB漏洞數(shù)量眾多危及多個(gè)主要操作系統(tǒng)

研究人員在Linux內(nèi)核的9個(gè)最新版本:v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(評(píng)估時(shí)的最新版本);FreeBSD 12 (最新版本)、MacOS 10.15 Catalina(最新版本)以及Windows(8和10版本,并安裝了最新的安全更新)平臺(tái)上,測(cè)試了USBFuzz。

測(cè)試后,研究團(tuán)隊(duì)表示在USBFuzz的幫助下,團(tuán)隊(duì)一共發(fā)現(xiàn)了26個(gè)新bug。包括在FreeBSD中發(fā)現(xiàn)的一個(gè),在MacOS中發(fā)現(xiàn)了三個(gè)(兩個(gè)導(dǎo)致計(jì)劃外重啟,一個(gè)導(dǎo)致系統(tǒng)凍結(jié)),在Windows 8和Windows 10中發(fā)現(xiàn)了四個(gè)(導(dǎo)致死亡藍(lán)屏)。

USB漏洞數(shù)量眾多危及多個(gè)主要操作系統(tǒng)

相較之下,最嚴(yán)重的是針對(duì)Linux系統(tǒng)的,共有18個(gè)。其中16個(gè)是針對(duì)Linux各個(gè)子系統(tǒng)(USB core, USB sound和net-work)的高危內(nèi)存漏洞,此外還有1個(gè)是針對(duì)Linux的USB。

對(duì)此,Peng和Payer表示,他們向Linux內(nèi)核團(tuán)隊(duì)報(bào)告了這些bug,并提出了補(bǔ)丁建議,以減輕 “內(nèi)核開(kāi)發(fā)人員在修復(fù)報(bào)告的漏洞時(shí)的負(fù)擔(dān)”。與此同時(shí),研究團(tuán)隊(duì)也表示,在這18個(gè)Linux漏洞中,有11個(gè)自去年首次報(bào)告以來(lái),他們收到了補(bǔ)丁。在這11個(gè)bug中,有10個(gè)還收到了CVE,這是一個(gè)被分配給重大安全漏洞的唯一代碼。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8190

    瀏覽量

    272967
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3839

    瀏覽量

    116743
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15697
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    鴻道Intewell操作系統(tǒng):人形機(jī)器人底層操作系統(tǒng)

    操作系統(tǒng)的實(shí)時(shí)性賦能東土科技的鴻道(Intewell)工業(yè)操作系統(tǒng)作為國(guó)內(nèi)唯一通過(guò)汽車(chē)、工業(yè)控制、醫(yī)療、軌道交通四項(xiàng)功能安全認(rèn)證的系統(tǒng),為標(biāo)準(zhǔn)體系中的技術(shù)層架構(gòu)提供了底層支持。其微內(nèi)核虛擬化架構(gòu)可將人形機(jī)器人電子架構(gòu)成本降低50
    的頭像 發(fā)表于 05-16 14:44 ?234次閱讀

    將樹(shù)莓派作為PC使用的5大最佳操作系統(tǒng)

    如果你喜歡用RaspberryPi構(gòu)建多個(gè)項(xiàng)目,那么僅通過(guò)更換microSD卡就能切換發(fā)行版這一功能簡(jiǎn)直太棒了。此外,RaspberryPi系列兼容眾多操作系統(tǒng),每個(gè)系統(tǒng)都有其獨(dú)特的優(yōu)
    的頭像 發(fā)表于 03-24 14:50 ?1497次閱讀
    將樹(shù)莓派作為PC使用的5大最佳<b class='flag-5'>操作系統(tǒng)</b>!

    鴻道Intewell操作系統(tǒng)的Linux實(shí)時(shí)拓展方案

    鴻道Intewell操作系統(tǒng)是科東軟件自主研發(fā)的新型工業(yè)實(shí)時(shí)操作系統(tǒng),歷經(jīng)30多年研發(fā)積累,采用業(yè)界領(lǐng)先的微內(nèi)核架構(gòu),具備高實(shí)時(shí)、高安全及強(qiáng)擴(kuò)展的特性,是目前國(guó)內(nèi)唯一通過(guò)汽車(chē)、工業(yè)控制、醫(yī)療儀器、軌道交通四項(xiàng)功能安全認(rèn)證的操作系統(tǒng)
    的頭像 發(fā)表于 02-27 10:08 ?388次閱讀
    鴻道Intewell<b class='flag-5'>操作系統(tǒng)</b>的Linux實(shí)時(shí)拓展方案

    國(guó)產(chǎn)銀河麒麟操作系統(tǒng)V10和星光麒麟V1.0操作系統(tǒng)如何選擇?

    國(guó)產(chǎn)銀河麒麟操作系統(tǒng)和星光麒麟操作系統(tǒng)都是由中國(guó)電子旗下科技企業(yè)麒麟軟件有限公司(簡(jiǎn)稱“麒麟軟件”)開(kāi)發(fā)的國(guó)產(chǎn)自主可控的操作系統(tǒng)。麒麟軟件介紹:麒麟軟件以安全可信操作系統(tǒng)技術(shù)為核心,面
    的頭像 發(fā)表于 01-24 09:14 ?2260次閱讀
    國(guó)產(chǎn)銀河麒麟<b class='flag-5'>操作系統(tǒng)</b>V10和星光麒麟V1.0<b class='flag-5'>操作系統(tǒng)</b>如何選擇?

    deepin操作系統(tǒng)介紹

    希望從自己的能力和對(duì)桌面操作系統(tǒng)的理解,能給 Linux 的用戶與開(kāi)發(fā)者更多的選擇。我們也相信 deepin 能夠得到更多用戶的認(rèn)可與喜愛(ài),成為開(kāi)源世界的最佳選擇。? 一、 deepin 操作系統(tǒng) 先說(shuō) Linux 操作系統(tǒng),它
    的頭像 發(fā)表于 12-23 09:08 ?2360次閱讀
    deepin<b class='flag-5'>操作系統(tǒng)</b>介紹

    名單公布!【書(shū)籍評(píng)測(cè)活動(dòng)NO.53】鴻蒙操作系統(tǒng)設(shè)計(jì)原理與架構(gòu)

    操作系統(tǒng)從2019年8月9日正式發(fā)布,歷時(shí)1778天,歷經(jīng)4代,鴻蒙生態(tài)設(shè)備數(shù)量已超過(guò)9億,已有254萬(wàn)HarmonyOS開(kāi)發(fā)者投入到鴻蒙世界的開(kāi)發(fā)中來(lái),鴻蒙學(xué)堂學(xué)習(xí)人次435萬(wàn),開(kāi)發(fā)者服務(wù)調(diào)用次數(shù)
    發(fā)表于 12-16 15:10

    如何在windows上emulate不同操作系統(tǒng)

    一、虛擬化技術(shù)概述 虛擬化技術(shù)允許在單個(gè)物理機(jī)器上創(chuàng)建多個(gè)虛擬機(jī),每個(gè)虛擬機(jī)都可以運(yùn)行不同的操作系統(tǒng)。這使得我們可以在Windows系統(tǒng)上模擬其他操作系統(tǒng),而無(wú)需購(gòu)買(mǎi)額外的硬件。虛擬化
    的頭像 發(fā)表于 12-05 15:50 ?867次閱讀

    linux操作系統(tǒng)安裝步驟 linux操作系統(tǒng)的特點(diǎn)及組成

    Linux操作系統(tǒng)安裝步驟 Linux操作系統(tǒng)是一種開(kāi)源的操作系統(tǒng),它以其穩(wěn)定性、安全性和靈活性而聞名。以下是安裝Linux操作系統(tǒng)的一般步驟,以Ubuntu為例: 1. 準(zhǔn)備工作 在
    的頭像 發(fā)表于 10-21 11:24 ?1222次閱讀

    漏洞掃描的主要功能是什么

    弱點(diǎn),以減少潛在的安全風(fēng)險(xiǎn)。 1. 漏洞識(shí)別 漏洞掃描的首要功能是識(shí)別系統(tǒng)中存在的安全漏洞。這些漏洞可能包括:
    的頭像 發(fā)表于 09-25 10:25 ?945次閱讀

    工控機(jī)支持什么操作系統(tǒng)

    工控機(jī),全稱工業(yè)控制計(jì)算機(jī)(Industrial Personal Computer, IPC),支持多種操作系統(tǒng)以滿足不同行業(yè)和應(yīng)用場(chǎng)景的需求。具體來(lái)說(shuō),工控機(jī)常見(jiàn)的操作系統(tǒng)包括:
    的頭像 發(fā)表于 09-11 09:24 ?1058次閱讀

    簡(jiǎn)單認(rèn)識(shí)RTOS實(shí)時(shí)操作系統(tǒng)

    RTOS(Real Time Operating System,實(shí)時(shí)操作系統(tǒng))是一種專門(mén)設(shè)計(jì)用于在嚴(yán)格時(shí)間限制內(nèi)處理任務(wù)的操作系統(tǒng)。它以其高實(shí)時(shí)性、多任務(wù)處理能力和資源管理能力在工業(yè)自動(dòng)化、醫(yī)療設(shè)備、航空航天、汽車(chē)電子等眾多領(lǐng)域
    的頭像 發(fā)表于 08-20 11:20 ?5263次閱讀

    Windows操作系統(tǒng)是什么?它有哪些特點(diǎn)?

    Windows操作系統(tǒng)是由美國(guó)微軟公司(Microsoft Corporation)開(kāi)發(fā)和推出的一種計(jì)算機(jī)操作系統(tǒng)。自1985年Windows 1.0版本發(fā)布以來(lái),Windows系統(tǒng)經(jīng)歷了多次重大
    的頭像 發(fā)表于 08-07 16:30 ?6427次閱讀

    3568F-麒麟KylinOS國(guó)產(chǎn)操作系統(tǒng)演示案例

    銀河麒麟嵌入式操作系統(tǒng)主要特點(diǎn)如下: (1)多域隔離:基于RUST語(yǔ)言實(shí)現(xiàn)嵌入式分域虛擬化Hypervisor,支持設(shè)備分域管 理,支持實(shí)時(shí)域與非實(shí)時(shí)域操作系統(tǒng)的混合部署與通信。 (2)內(nèi)生安全
    發(fā)表于 07-25 15:55

    3568F-翼輝SylixOS國(guó)產(chǎn)操作系統(tǒng)演示案例

    SylixOS簡(jiǎn)介 SylixOS是“翼輝信息”開(kāi)發(fā)的一款國(guó)產(chǎn)開(kāi)源大型實(shí)時(shí)操作系統(tǒng),內(nèi)核自主化率達(dá)10 0%(據(jù)工信部評(píng)估報(bào)告),具有完全自主可控的技術(shù)能力,可滿足廣大用戶國(guó)產(chǎn)化需求。 SyixOS操作系統(tǒng)擁有
    發(fā)表于 07-25 15:52

    聚徽觸控-工業(yè)一體機(jī)選擇什么操作系統(tǒng)

    工業(yè)一體機(jī)選擇操作系統(tǒng)時(shí),需要考慮穩(wěn)定性、安全性、易用性、兼容性以及具體應(yīng)用場(chǎng)景等多個(gè)因素。以下是對(duì)常見(jiàn)操作系統(tǒng)的一些分析:
    的頭像 發(fā)表于 07-21 11:14 ?749次閱讀