在今年黑帽大會(Black Hat USA 2014)中,有一項重大的漏洞發佈,名為BADUSB,也就是一種病毒,只要是USB介面,也就是包括鍵盤、滑鼠、耳機、印表機...等等,都有可能會被攻擊或侵入。
德國資安專家Karsten Nohl與Jakob Lell聲稱只要是USB裝置都存在著BADUSB的漏洞,BADUSB可以入侵USB裝置,執行惡意程式,讓隨身碟偽裝成鍵盤裝置,發送訊號。如果可以裝成鍵盤那應該啥事都可以幹了。
BADUSB並非寫在一般快閃記憶體裡面,而是直接寫在ROM,所以只要有韌體層,就可能會受到感染,邪惡之處是目前防毒軟體根本掃不到,且受感染的USB裝置只要插到電腦上就可以進行傳播,所有的USB裝置都可能會受到感染,什麼病毒都一樣,就是一傳十,十傳百...XD,甚至MAC系統也逃不過此劫。
Black Hat USA 2014 大會官網:http://www.blackhat.com/us-14/
德國資安專家Karsten Nohl與Jakob Lell聲稱只要是USB裝置都存在著BADUSB的漏洞,BADUSB可以入侵USB裝置,執行惡意程式,讓隨身碟偽裝成鍵盤裝置,發送訊號。如果可以裝成鍵盤那應該啥事都可以幹了。
BADUSB並非寫在一般快閃記憶體裡面,而是直接寫在ROM,所以只要有韌體層,就可能會受到感染,邪惡之處是目前防毒軟體根本掃不到,且受感染的USB裝置只要插到電腦上就可以進行傳播,所有的USB裝置都可能會受到感染,什麼病毒都一樣,就是一傳十,十傳百...XD,甚至MAC系統也逃不過此劫。
Black Hat USA 2014 大會官網:http://www.blackhat.com/us-14/
最後編輯: