担心BadUSB吗?USB防火墙装置USG来了!
一名研究人员Robert Fisk日前在GitHub释出了USG 1.0,这是一个开放源码的USB防火墙,宣称能够保障电脑免受BadUSB的危害。
市面上几乎所有电脑都具备了USB传输介面,而用来连结电脑的USB装置也包罗万象,最常见的包括随身碟、滑鼠或键盘等,然而,先前即有资安业者警告,骇客可能将恶意程式注入USB装置的控制晶片中,让它成为病毒感染媒介,变成BadUSB。
BadUSB可能伪装成键盘,却能窃取系统档案或是在系统上植入恶意程式,或者是假冒成随身碟的BadUSB可以在侦测到系统开机时便注入病毒,Security Research Labs则说,恶意程式的扫描工具无法触及USB装置的韧体,也很难基于行为侦测找出BadUSB,因此尚无有效的防御途径。
而Fisk所打造的USG则号称是USB装置的防火墙,它位于电脑及USB装置之间,可用来隔离来自USB装置的恶意程式。
Fisk说明,使用者并不知道是谁打造了随身碟的韧体,有可能不是来自随身碟製造商,也不会有人审核韧体是否内含恶意功能,亦无法确定韧体是否经过修改,USG是目前市场上唯一可随插即用的BadUSB保护机制。
开发人员可藉由开源的USG韧体打造防火墙装置,或是向Fisk购买他自行生产的USG防火墙装置,售价为60美元(台币约1867元)。
- 上一篇
研究:1/4零时差漏洞平均寿命长达9.5年
公共政策研究组织RAND Corporation上周发布了一项锁定逾200个零时差漏洞的研究报告,指出这些零时差漏洞的平均寿命约为6.9年,只有25%的寿命低于1.51年,并有25%的寿命长达9.5年。 这份报告所调查的零时差漏洞有些特别,因为它们并非来自製造商的资料,也非
- 下一篇
McAfee更新韧体扫描框架CHIPSEC以对抗CIA攻击
图片来源: McAfee 维基解密(WikiLeaks)在上周公布了名为Vault 7的一系列来自美国中央情报局(CIA)的机密文件,它是由超过8000份的资料及档案组成,内含各种恶意程式、病毒、木马、漏洞攻击程式等资讯,一揭CIA的网路攻击火力,而McAfee随之更新了CHIPSEC
相关文章
- FGO人物逸闻,fgo北斋葛饰为什么叫阿荣?
- 赛尔号中的索兰特是邪灵组织吗?索兰特和布莱克什么关系
- Xbox买会员服务可以玩所有游戏吗
- 火影忍者:忍界中的四大伪君子分别是谁?大野木,神农,四代风影上榜。
- 神印王座谁赢了:龙皓晨对战杨文昭谁厉害,龙皓晨是怎样打败杨文昭
- 杨文昭和陈樱儿在一起吗?
- 喜羊羊全员基因转变成狼族,造型高冷炫酷,美羊羊的各种姿态!
- 颜艺才是本体!《狂赌之渊》真人版的学生会长终于涂上了蓝色口红,狂赌之渊学生会成员有哪些
- 史莱姆第15话:利姆露赐予鬼人职务,紫苑完全不适合,朱菜没变化,转生史莱姆结局
- 《杀手6》游侠LMAO 8.3完整内核汉化补丁下载发布!杀手6怎么玩,杀手6通关攻略大全