99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

USB漏洞數(shù)量眾多危及多個主要操作系統(tǒng)

牽手一起夢 ? 來源:太平洋電腦網(wǎng) ? 作者:段嘉祺 ? 2020-06-02 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

生活中,USB接口可以說無處不在,路由器、打印機(jī)、投影機(jī)、PC電腦、臺式機(jī)等等,且使用頻率極高。當(dāng)然,作為硬件設(shè)備的輸入輸出接口,其安全性也至關(guān)重要。近日,研究人員在Windows、Linux、macOS等系統(tǒng)使用的USB驅(qū)動中,發(fā)現(xiàn)了26個新漏洞。

其實,已有很大一部分的用戶接受了“USB設(shè)備不安全”這一事實。我們在之前的文章中,也曾多次介紹過與USB有關(guān)的安全事件,例如讓數(shù)十億USB設(shè)備“不眠”的BadUSB漏洞,從鍵盤、打印機(jī)再到U盤,無一幸免。只是此次,漏洞數(shù)量眾多,且危及多個主要操作系統(tǒng)。

待進(jìn)一步了解后得知,該科研團(tuán)隊是由普渡大學(xué)的Hui Peng、瑞士聯(lián)邦理工學(xué)院洛桑分校的Mathias Payer所帶領(lǐng),26個新漏洞都是通過他們創(chuàng)建的新工具USBFuzz發(fā)現(xiàn)的。這類工具被團(tuán)隊成員稱之為“模糊器”(fuzzer)。

據(jù)悉,模糊器是多款應(yīng)用程序的集合,能夠幫助安全研究人員將大量無效、意外或者隨機(jī)數(shù)據(jù)輸入其他應(yīng)用程序。之后,安全研究人員分析被測試軟件的行為方式,以發(fā)現(xiàn)新的bug,其中一些可能被惡意利用。

為了測試USB驅(qū)動,Peng和Payer共同開發(fā)了USBFuzz,這是一種專門用于測試現(xiàn)代操作系統(tǒng)的USB驅(qū)動堆棧的新型模糊器。據(jù)研究人員介紹,其核心部分,USBFuzz使用軟件仿真的USB設(shè)備來向驅(qū)動程序提供隨機(jī)的設(shè)備數(shù)據(jù)(當(dāng)他們執(zhí)行IO操作時)。

此外,研究團(tuán)隊還表示:“由于仿真的USB設(shè)備是在設(shè)備層面工作的,因此將其移植到其他平臺上是很直接的?!边@使得研究團(tuán)隊不僅可以在Linux上測試USBFuzz,還可以在其他操作系統(tǒng)上進(jìn)行測試。

USB漏洞數(shù)量眾多危及多個主要操作系統(tǒng)

研究人員在Linux內(nèi)核的9個最新版本:v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(評估時的最新版本);FreeBSD 12 (最新版本)、MacOS 10.15 Catalina(最新版本)以及Windows(8和10版本,并安裝了最新的安全更新)平臺上,測試了USBFuzz。

測試后,研究團(tuán)隊表示在USBFuzz的幫助下,團(tuán)隊一共發(fā)現(xiàn)了26個新bug。包括在FreeBSD中發(fā)現(xiàn)的一個,在MacOS中發(fā)現(xiàn)了三個(兩個導(dǎo)致計劃外重啟,一個導(dǎo)致系統(tǒng)凍結(jié)),在Windows 8和Windows 10中發(fā)現(xiàn)了四個(導(dǎo)致死亡藍(lán)屏)。

USB漏洞數(shù)量眾多危及多個主要操作系統(tǒng)

相較之下,最嚴(yán)重的是針對Linux系統(tǒng)的,共有18個。其中16個是針對Linux各個子系統(tǒng)(USB core, USB sound和net-work)的高危內(nèi)存漏洞,此外還有1個是針對Linux的USB。

對此,Peng和Payer表示,他們向Linux內(nèi)核團(tuán)隊報告了這些bug,并提出了補(bǔ)丁建議,以減輕 “內(nèi)核開發(fā)人員在修復(fù)報告的漏洞時的負(fù)擔(dān)”。與此同時,研究團(tuán)隊也表示,在這18個Linux漏洞中,有11個自去年首次報告以來,他們收到了補(bǔ)丁。在這11個bug中,有10個還收到了CVE,這是一個被分配給重大安全漏洞的唯一代碼。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8182

    瀏覽量

    272805
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3837

    瀏覽量

    116660
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15692
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    鴻道Intewell操作系統(tǒng):人形機(jī)器人底層操作系統(tǒng)

    操作系統(tǒng)的實時性賦能東土科技的鴻道(Intewell)工業(yè)操作系統(tǒng)作為國內(nèi)唯一通過汽車、工業(yè)控制、醫(yī)療、軌道交通四項功能安全認(rèn)證的系統(tǒng),為標(biāo)準(zhǔn)體系中的技術(shù)層架構(gòu)提供了底層支持。其微內(nèi)核虛擬化架構(gòu)可將人形機(jī)器人電子架構(gòu)成本降低50
    的頭像 發(fā)表于 05-16 14:44 ?230次閱讀

    將樹莓派作為PC使用的5大最佳操作系統(tǒng)!

    如果你喜歡用RaspberryPi構(gòu)建多個項目,那么僅通過更換microSD卡就能切換發(fā)行版這一功能簡直太棒了。此外,RaspberryPi系列兼容眾多操作系統(tǒng),每個系統(tǒng)都有其獨(dú)特的優(yōu)
    的頭像 發(fā)表于 03-24 14:50 ?1447次閱讀
    將樹莓派作為PC使用的5大最佳<b class='flag-5'>操作系統(tǒng)</b>!

    鴻道Intewell操作系統(tǒng)的Linux實時拓展方案

    鴻道Intewell操作系統(tǒng)是科東軟件自主研發(fā)的新型工業(yè)實時操作系統(tǒng),歷經(jīng)30多年研發(fā)積累,采用業(yè)界領(lǐng)先的微內(nèi)核架構(gòu),具備高實時、高安全及強(qiáng)擴(kuò)展的特性,是目前國內(nèi)唯一通過汽車、工業(yè)控制、醫(yī)療儀器、軌道交通四項功能安全認(rèn)證的操作系統(tǒng)
    的頭像 發(fā)表于 02-27 10:08 ?386次閱讀
    鴻道Intewell<b class='flag-5'>操作系統(tǒng)</b>的Linux實時拓展方案

    國產(chǎn)銀河麒麟操作系統(tǒng)V10和星光麒麟V1.0操作系統(tǒng)如何選擇?

    國產(chǎn)銀河麒麟操作系統(tǒng)和星光麒麟操作系統(tǒng)都是由中國電子旗下科技企業(yè)麒麟軟件有限公司(簡稱“麒麟軟件”)開發(fā)的國產(chǎn)自主可控的操作系統(tǒng)。麒麟軟件介紹:麒麟軟件以安全可信操作系統(tǒng)技術(shù)為核心,面
    的頭像 發(fā)表于 01-24 09:14 ?2232次閱讀
    國產(chǎn)銀河麒麟<b class='flag-5'>操作系統(tǒng)</b>V10和星光麒麟V1.0<b class='flag-5'>操作系統(tǒng)</b>如何選擇?

    deepin操作系統(tǒng)介紹

    希望從自己的能力和對桌面操作系統(tǒng)的理解,能給 Linux 的用戶與開發(fā)者更多的選擇。我們也相信 deepin 能夠得到更多用戶的認(rèn)可與喜愛,成為開源世界的最佳選擇。? 一、 deepin 操作系統(tǒng) 先說 Linux 操作系統(tǒng),它
    的頭像 發(fā)表于 12-23 09:08 ?2334次閱讀
    deepin<b class='flag-5'>操作系統(tǒng)</b>介紹

    名單公布!【書籍評測活動NO.53】鴻蒙操作系統(tǒng)設(shè)計原理與架構(gòu)

    操作系統(tǒng)從2019年8月9日正式發(fā)布,歷時1778天,歷經(jīng)4代,鴻蒙生態(tài)設(shè)備數(shù)量已超過9億,已有254萬HarmonyOS開發(fā)者投入到鴻蒙世界的開發(fā)中來,鴻蒙學(xué)堂學(xué)習(xí)人次435萬,開發(fā)者服務(wù)調(diào)用次數(shù)
    發(fā)表于 12-16 15:10

    如何在windows上emulate不同操作系統(tǒng)

    一、虛擬化技術(shù)概述 虛擬化技術(shù)允許在單個物理機(jī)器上創(chuàng)建多個虛擬機(jī),每個虛擬機(jī)都可以運(yùn)行不同的操作系統(tǒng)。這使得我們可以在Windows系統(tǒng)上模擬其他操作系統(tǒng),而無需購買額外的硬件。虛擬化
    的頭像 發(fā)表于 12-05 15:50 ?852次閱讀

    linux操作系統(tǒng)安裝步驟 linux操作系統(tǒng)的特點(diǎn)及組成

    Linux操作系統(tǒng)安裝步驟 Linux操作系統(tǒng)是一種開源的操作系統(tǒng),它以其穩(wěn)定性、安全性和靈活性而聞名。以下是安裝Linux操作系統(tǒng)的一般步驟,以Ubuntu為例: 1. 準(zhǔn)備工作 在
    的頭像 發(fā)表于 10-21 11:24 ?1216次閱讀

    漏洞掃描的主要功能是什么

    弱點(diǎn),以減少潛在的安全風(fēng)險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統(tǒng)中存在的安全漏洞。這些漏洞可能包括:
    的頭像 發(fā)表于 09-25 10:25 ?928次閱讀

    工控機(jī)支持什么操作系統(tǒng)

    工控機(jī),全稱工業(yè)控制計算機(jī)(Industrial Personal Computer, IPC),支持多種操作系統(tǒng)以滿足不同行業(yè)和應(yīng)用場景的需求。具體來說,工控機(jī)常見的操作系統(tǒng)包括:
    的頭像 發(fā)表于 09-11 09:24 ?1048次閱讀

    簡單認(rèn)識RTOS實時操作系統(tǒng)

    RTOS(Real Time Operating System,實時操作系統(tǒng))是一種專門設(shè)計用于在嚴(yán)格時間限制內(nèi)處理任務(wù)的操作系統(tǒng)。它以其高實時性、多任務(wù)處理能力和資源管理能力在工業(yè)自動化、醫(yī)療設(shè)備、航空航天、汽車電子等眾多領(lǐng)域
    的頭像 發(fā)表于 08-20 11:20 ?5233次閱讀

    Windows操作系統(tǒng)是什么?它有哪些特點(diǎn)?

    Windows操作系統(tǒng)是由美國微軟公司(Microsoft Corporation)開發(fā)和推出的一種計算機(jī)操作系統(tǒng)。自1985年Windows 1.0版本發(fā)布以來,Windows系統(tǒng)經(jīng)歷了多次重大
    的頭像 發(fā)表于 08-07 16:30 ?6387次閱讀

    3568F-麒麟KylinOS國產(chǎn)操作系統(tǒng)演示案例

    銀河麒麟嵌入式操作系統(tǒng)主要特點(diǎn)如下: (1)多域隔離:基于RUST語言實現(xiàn)嵌入式分域虛擬化Hypervisor,支持設(shè)備分域管 理,支持實時域與非實時域操作系統(tǒng)的混合部署與通信。 (2)內(nèi)生安全
    發(fā)表于 07-25 15:55

    3568F-翼輝SylixOS國產(chǎn)操作系統(tǒng)演示案例

    SylixOS簡介 SylixOS是“翼輝信息”開發(fā)的一款國產(chǎn)開源大型實時操作系統(tǒng),內(nèi)核自主化率達(dá)10 0%(據(jù)工信部評估報告),具有完全自主可控的技術(shù)能力,可滿足廣大用戶國產(chǎn)化需求。 SyixOS操作系統(tǒng)擁有
    發(fā)表于 07-25 15:52

    聚徽觸控-工業(yè)一體機(jī)選擇什么操作系統(tǒng)

    工業(yè)一體機(jī)選擇操作系統(tǒng)時,需要考慮穩(wěn)定性、安全性、易用性、兼容性以及具體應(yīng)用場景等多個因素。以下是對常見操作系統(tǒng)的一些分析:
    的頭像 發(fā)表于 07-21 11:14 ?742次閱讀