黑客順著數據線爬過來,搞癱了一臺電腦

2020-12-05 雷鋒網

一向秉承「佔便宜不嫌事大」原則的王尼瑪再不敢貪小便宜了,因為他受到了「血」的教訓。

上周,王尼瑪弄丟了手機數據線,他覺得再花60塊買新的太貴。幸運的是,下班路上他竟撿到一根一毛一樣的。「看,愛笑的boy運氣都不會太差!」他是發自內心地覺著自己賺到了。

在那之後,我見王尼瑪時常獨自一人爬在辦公桌上,印堂發黑、神情呆滯。問原因,只聽他說了一句:「一根線搞癱了兩萬塊的電腦,下次再貪便宜我就,我就......」

 

emm,看來是夠慘的~

怎麼,你問我一根數據線是咋搞癱瘓一臺電腦的?要知道,沒啥事是一個訓練有素的黑客做不到的,如果有,那就再找個黑客一塊兒做。


數據線「成精」的背後

一個漏洞,一根線,給攻擊者敞開了胡作非為的大門。

不久前,來自劍橋大學計算機科學與技術系與萊斯大學及斯坦福國際研究所的研究人員發現了一個名為Thunderclap的新型漏洞,該漏洞能夠影響所有使用Thunderbolt接口的設備,並且允許黑客通過數據線黑進PC,影響包括MacOS和Windows在內的所有主流作業系統。

Thunderbolt是由英特爾發表的連接器標準,其技術融合PCI Express和DisplayPort兩種通信協議。其中PCI Express用於數據傳輸,支持進行任何類型設備擴展;DisplayPort用於顯示,可同步傳輸超高清視頻和八聲道音頻。

自2012年正式被推出,安全研究人員發現其存在一系列漏洞,攻擊者可利用漏洞完全控制電腦。

 安全研究人員稱:「此次的Thunderbolt漏洞存在於macos、freebsd和linux中,其名義上是利用iommus來抵禦DMA攻擊者,該問題與Thunderbolt啟用的直接內存訪問有關,而現有的IOMMU保護系統未能阻止此問題。」

研究發現,新型Thunderbolt漏洞可以繞過IOMMU保護系統,攻擊者可以在埠另一端的電源、視頻和外圍設備DMA組合實現控制連接的機器,進而向機器內植入病毒或執行任意形勢的攻擊。

儘管通過Mini DisplayPort埠提供舊版本Thunderbolt的電腦,以及自2011年以來生產的所有蘋果筆記本電腦和臺式機都會受到漏洞影響,但值得慶幸的是12英寸的MacBook倖免於難。

由此來看,王尼瑪這是遇到了高人。


USB攻擊的「七十二變」

數據線「成精」的表象背後隱藏著的是各種形式的USB攻擊手法,而Thunderbolt漏洞攻擊只是它「七十二般變化」裡的其中一種。

相比Thunderbolt,USB接口不需要高昂的授權費用,這也是當今世界USB接口被廣泛應用在各類硬體設備中的原因之一。

一般來說,USB攻擊可以被粗略分成四大類型——通過重編USB內部微控制器實現USB功能意外的遙控功能,以此實施攻擊;重編USB設備固件,向其中下載惡意軟體、數據滲透等來執行惡意攻擊;利用作業系統與USB之間的協議/標準交互方式缺陷執行攻擊;基於USB的電力攻擊。

而對於這四種攻擊類型分別對應的攻擊方法,雷鋒網在這裡做了張表以供參考:

 ▲表格來源:雷鋒網原創

從上表可以看出,攻擊方法最多的要數可重新編程的微控制器USB攻擊,這種攻擊方法實現難度較低。究其攻擊原理,就是通過表中提到的9種方式分別模擬鍵入操作,通俗的說就是遠程模擬鍵盤敲擊的操作。理論上鍵盤操作可以完全替代滑鼠,一旦實現了鍵盤的遠程控制也就等同於實現了對機器設備的全盤操控。

除了採用數據線的形式,要實現上述幾種攻擊方案的方法也是五花八門。除了偽裝成USB數據線,使用最多的要數U盤。藉助U盤,攻擊者可以實現病毒入侵或者釣魚等行為,以此導致用戶私密數據、圖像以及音視頻被盜。(請參考:解讀USB安全:這年頭真的還有USB設備是安全的嗎?)

看到這裡,恐怕有人要問了:「那如何保證USB安全呢?」抱歉,答案是只要是USB接口就都不安全!

眾所周知,USB設備具備許多種輸入特徵,那麼其偽裝辦法自然也不僅僅局限於表中的幾種。試想一下,現階段我們使用的產品中,手機、音響、滑鼠、電子菸、充電寶......隨著使用需求的增加,它們的輸入標準正趨向統一。對於這些外表完全不同的產品來說,其偽裝辦法可謂是「呈指數級」增加。

所以,正如Nohl所說,防範USB攻擊的最佳方案就是不要用USB設備。

參考來源:IT168;知乎(安全客)雷鋒網雷鋒網(公眾號:雷鋒網)雷鋒網

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 印度「通天術」,男孩順著繩子向上爬至雲層後消失,原理至今成謎
    在表演印度著名魔術"通天術"之時,一男孩一直順著繩子往上爬,直至到了雲層消失不見,他何去何從成為了一個未解之謎。以科學為本質的魔術今年的春節聯歡晚會,魔術師劉謙帶著他那一句"接下來,就是見證奇蹟的時刻"再次來到了我們的面前。
  • 美國老牌黑客往事_讀書頻道_鳳凰網
    警方以間諜行為、入侵計算機網絡罪、入侵通訊系統罪、搞亂通信線路和電子通信、幫助黑社會洗錢、非法佔有公共財產等罪對他進行起訴。他被控有罪;判入獄51個月,並向電臺賠償5.6萬美元,直到1996年6月才恢復自由。他因此也成為了當時因為網絡犯罪而被判刑期最長的一個黑客。五年的牢獄生活對於一個電腦網路愛好者來說無疑是災難性的,他已經被不斷前進的科學巨輪拋在了身後!
  • 平時呼風喚雨的黑客,為什麼一比賽就「翻車」?
    簡單翻譯過來就是:破解兩個智能保險箱和一塊加密硬碟,拿到裡頭的密鑰。之所以扯上虛擬貨幣,是因為現實世界中,確實有人會這樣保管加密貨幣的密鑰。原來剛才選手並不是過來破解,而是發現智能保險柜連不上網,過來看看啥情況。五分鐘過去了。怕冷場,評委和主持人不停地說話。三位選手依然站在電腦前,臉色開始不太淡定,藍色橡膠手套也摘下。
  • 恭喜,你的破電腦安全性擊敗了全球99.999999%的大型工廠
    他全程半微笑,讓人絲毫聯想不到他所在的公司損失了 78 億新臺幣(折合17億人民幣),剛從生產線停擺中恢復過來。永恆之藍這都爆發一年了,連我的破電腦都不怕了,為啥臺積電這麼個高科技企業能出事?工業隔離網不是沒連接網際網路麼?怎麼還會中病毒?是企業內鬼,黑客蓄意攻擊,還是偶然中招?
  • 電影推薦:好萊塢十大經典黑客電影排行
    第一:大(1983)1983年,電影《戰爭遊戲》是第一部黑客電影。故事發生在冷戰高峰時期的裡根總統任期內。當時蘋果公司的Mac電腦還沒有發明出來,電腦還只是科學怪才的玩具,但這部電影卻成功地讓觀眾們感受到公眾對核戰爭和未知新技術的恐懼。
  • 百度、google都搜不到的網站,暗藏著黑客都害怕的秘密……
    《解除好友2:暗網》他們遭遇黑客的方式很隨意,男主馬提亞斯Matias搞到了臺新的蘋果,沒想到這臺電腦的原主人是個黑客。至於怎麼搞到的,是故事的伏筆,探長就不劇透了。還沒等小馬反應過來,黑衣人的一席話徹底讓小馬涼涼了。
  • 潛潛入藍翔技校二十天:絕密調查黑客
    電腦的CPU是AMDAthlon II X2 631,內存有 3318MB。在這裡上網,每個小時的費用是3元,上機前先刷飯卡。四樓「網吧」有一間小賣部,賣飲料、方便麵、火腿腸和雪糕,我通常會在這裡先買一瓶健力寶再去找機器。小賣部外面坐著吃方便麵的人,他們大多是下課後不吃晚飯就過來上網。
  • 黑客稱可利用「病毒」 改高考分 每科4000元
    「黑客利用木馬程序進入高考閱卷系統更改考分,保你上名牌大學……」高考成績公布在即,一黑客聲稱,花1萬元錢就可將高考成績由400分改為620分,確保考上東北大學。改高考分每科4000元近日,家住瀋陽市大東區合作街附近的蔣女士收到一條簡訊:我是網絡黑客,利用木馬程序可進入高考閱卷及招生錄取系統,幫你改考分,每科4000元,上北大不再是夢!看完簡訊後,蔣女士有點心動了。「我外甥今年高考,估分也就400多分,如果真能改的話,哪怕上個一般本科也就知足了。」
  • 電腦屏幕閃爍的原因與解決辦法
    經常使用電腦的網友們有時候會碰到電腦屏幕一直閃爍抖動的情況,嚴重影響了電腦的使用,那麼這種煩人的情況該怎麼解決?一起來跟著悟途網小編看看這篇文章如何為大家答疑解惑。一般新電腦顯示器很少出現電腦屏幕閃爍或者抖動,如果新顯示器出現以上故障我們首先排除以下幾種可能:
  • 分享15個常見電腦黑客常用術語 附詳細介紹
    分享15個常見的電腦黑客常用術語,詳細介紹這些黑客術語是什麼意思,黑客術語基礎,黑客專業術語大全,為非法目的進行黑客攻擊的人,通常是為了經濟利益。他們進入安全網絡以銷毀,贖回,修改或竊取數據,或使網絡無法用於授權用戶。
  • 國會示威者散去後,一臺機密電腦不翼而飛
    為此美國國會緊急調動警察來平息騷亂,雖然在警察的開槍警示後,國會示威者悉數散去,但是當美國國會相關人員事後清點物品時,發現一臺機密電腦不翼而飛。  美國國家安全部門專家擔心這臺電腦的失蹤不僅是財產上的損失,而且萬一落在美國敵人手中後果十分嚴重。
  • 「真愛」黑客 Fooying 手把手教你追妹子 | 宅客故事
    Fooying  在 2008 年第一次接觸黑客技術,是一名黑客,也是一名安全研究人員,有 5 年安全行業從業經驗,以前他還戲稱自己是一個半吊子的產品經理,負責知道創宇的漏洞平臺。除此之外,也搞過惡意網站的一些事,研發過博彩、色情、釣魚網站檢測引擎,常被調侃為「鑑黃師」。
  • 這個白帽黑客曾搞了個看片神器,最近「紅外」遙控也被他控制了
    後來,我轉念一想,畢竟他是搞出了一個「看片神器」的男人啊(雷鋒網(公眾號:雷鋒網)老文新推《這個黑客搞出了一個看片神器,水印去無蹤|Black Hat USA 2018》)。【就是這個以身試神器的男人——五達】勇攀高峰,不走尋常路搞研究,說的就是五達。
  • 一臺路由器一臺交換機和幾臺電腦是如何配置
    一臺路由器一臺交換機和一臺電腦是如何配置呢?如下圖教您怎麼操作。首先打開模擬器,然後在如下圖建路由、交換機和電腦,這裡都是模擬器來的,所以隨便連接。然後在打開touter0路由器在單擊cli可以可以tourer用戶命令狀態。
  • 《黑客帝國》:未來世界與矩陣革命
    另外 1% 的人他們自主的潛意識如此的強,他們不願接受 Matrix 分配給的角色,並且能隱約感到有些地方不對勁,開始思考自身存在的方式,這種對 Matrix 分配過來的角色不兼容性,如果不進行控制會導致系統的不穩定和崩潰。看完《黑客帝國》,我既被片中震撼的打鬥特效鏡頭所折服,又被其中蘊含的哲學思想所吸引。
  • 《黑客帝國》令人毛骨悚然的科幻電影,電腦控制人類,這腦洞太大
    大家好, 我是帶你們看電影的,樹懶看看~今天為大家帶來的電影是《黑客帝國》,一部非常酷非常經典的電影。這部電影由華納兄弟公司發行的系列動作片,該片由沃卓斯基兄弟執導,基努·裡維斯、凱莉·安妮·莫斯等主演,這部電影到目前已經上映了三部了,今天我們就來看一下99年出品的這部《黑客帝國》。這部電影主要講述一名年輕的網絡黑客尼奧,發現看似正常的現實世界實際上是由一個名為「矩陣」的計算機人工智慧系統控制的。總的來說就是一場人類與機器的戰爭。
  • CTF:一部黑客心靈史
    找個便宜的地兒,比如拉斯維加斯定個酒店,發郵件把大夥請過來,熱鬧熱鬧。」Jeff Moss 欣然應允,開始定場地。Jeff 一邊罵這位老哥不靠譜,一邊橫下一條心,你不搞,我搞。於是依舊發郵件把全美國各地的黑客們請過來,吃飯喝酒,順便面基切磋技藝。他還給聚會起了個騷騷的名字:DEF CON。
  • 電信天翼雲電腦免費用,一個軟體手機秒變電腦,蘋果安卓手機通用
    中國電信天翼雲電腦天翼雲電腦依託中國電信優質雲網資源及先進桌面虛擬化技術,通過APP形式把雲端電腦集成到個人移動終端中,提供和PC一樣的配置(包括 vCPU、內存、磁碟)以及您所熟悉的 Windows 作業系統,使手機秒變「電腦」。
  • Verbatim威寶Lightning蘋果數據線
    市場上推出了各式各樣的lightning數據線, 當中充斥著聲稱有蘋果認證的劣質產品, 但真正含有MFi蘋果認證技術的數據線卻少之又少,有沒有一條Lightning數據線外型及質量同樣兼備?帶著疑問,我們看到今天這款Verbatim威寶Lightning蘋果充電及數據傳輸線。
  • 現在相關單位幾乎人均一臺辦公電腦,為何還不能實現無紙化辦公?
    無紙化辦公的話,現在一些企業已經開始實現,但是一些機關單位基本上是人均一臺辦公電腦,但是目前為止還是不能實現無紙化辦公,我認為的原因有以下幾點。第一就是領導年齡太大玩不轉電腦,不會看電子版文檔。很多年齡較為大的領導玩不轉電腦,你給人家說Excel、World、office的話,人家根本不懂,人家已經拿筆籤字籤習慣了,你突然給人家一個終端,讓人家在終端上面籤字的話,人家還覺得麻煩。第二點就是有時候會出現網絡故障,一旦出現網絡故障的話,這個電子版的文檔的話就沒辦法查閱了,也沒辦法調閱,所以的話需要紙質的材料。