91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華碩 ShadowHammer Breach:有人提出一點陰謀論嗎?

劉高 ? 來源:ccly0208 ? 作者:ccly0208 ? 2022-07-30 16:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

你有華碩的電腦嗎?它是否正在運行實時更新實用程序?如果是這樣,您的系統(tǒng)可能容易受到 ShadowHammer 攻擊。

ShadowHammer 漏洞得到了很多報道,但報道參差不齊并引發(fā)了許多問題,其中一個大問題是“Whodunit?” 但首先,對于那些不關(guān)注日益嚴重的網(wǎng)絡(luò)犯罪問題的人,讓我們看看發(fā)生了什么。

卡巴斯基實驗室的網(wǎng)絡(luò)安全研究人員告知計算機制造商華碩,他們的實時更新工具被黑客入侵并用于推送惡意軟件,這些惡意軟件可能會在其超過一百萬臺 Windows 計算機上安裝后門,從而使攻擊者能夠訪問數(shù)據(jù)并控制系統(tǒng)

根據(jù)德國科技出版物的文章,在 Github 上找到了 Live Update 的源代碼,供全世界使用,并附有授權(quán)憑證。一位使用 Twitter 賬號 @SchizoDuckie 的獨立研究人員向 TechCrunch 報告說,他已于 2019 年 2 月 1 日向華碩發(fā)出了有關(guān)公開訪問數(shù)據(jù)的警告。這只是卡巴斯基實驗室向華碩發(fā)出警報的一天,所以這很尷尬。

授權(quán)憑證應(yīng)該是一個嚴密保護的秘密,因為它是一旦擁有計算設(shè)備就可以控制它們的最簡單方法。攻擊者可以造成各種惡作劇,而且它們不容易改變。華碩在大約兩個月前被告知違規(guī)行為,現(xiàn)在正著手更改實時更新系統(tǒng)中的授權(quán)憑據(jù)。

超過 100 萬臺電腦受到少數(shù)亞洲制造商的影響,華碩是主要目標(biāo)。它甚至讓安裝了防病毒軟件的人過去了。卡巴斯基表示,其 57,000 名客戶安裝了該惡意軟件,而賽門鐵克聲稱有 13,000 名客戶安裝了該惡意軟件。但奇怪的是:該惡意軟件旨在尋找特定的 MAC 地址(現(xiàn)在檢查你的),因此實際目標(biāo)數(shù)量為數(shù)百,而不是數(shù)千。

根據(jù)卡巴斯基新聞稿,ShadowHammer 是一種供應(yīng)鏈攻擊:“它針對產(chǎn)品生命周期中涉及的人力、組織、物質(zhì)和智力資源的互連系統(tǒng)中的特定弱點:從初始開發(fā)階段到最終用戶. 雖然供應(yīng)商的基礎(chǔ)設(shè)施可能是安全的,但其供應(yīng)商的設(shè)施中可能存在破壞供應(yīng)鏈的漏洞,從而導(dǎo)致破壞性和意外的數(shù)據(jù)泄露?!?/p>

ShadowHammer 被認為是一種高級持續(xù)性威脅 (APT) 攻擊,這意味著需要一個非常老練的黑客團隊來想出您需要做的一切來使其工作。然而,犯罪企業(yè)通常沒有那么復(fù)雜。大多數(shù)人的網(wǎng)絡(luò)安全實踐非常糟糕,因此網(wǎng)絡(luò)犯罪分子往往會撒網(wǎng),因為他們想攻擊盡可能多的人。

在 APT 的情況下,支持互聯(lián)網(wǎng)的間諜活動通常是目標(biāo)。實現(xiàn)它需要大量的時間和資源,通常是只有穩(wěn)定的民族國家才能獲得的資源。最后一個著名的 APT 是Stuxnet,它是在喬治·W·布什總統(tǒng)的領(lǐng)導(dǎo)下,由美國國家安全局 (NSA) 與以色列合作開發(fā)的,隨后根據(jù)總統(tǒng)巴拉克·奧巴馬 (Barack Obama) 的命令部署在伊朗核計劃上。

據(jù)卡巴斯基稱,就 ShadowHammer 而言,攻擊的主要目標(biāo)是俄羅斯,其次是德國、法國和意大利,名義上的受害者數(shù)量位于美國。

所以,為了回答本專欄標(biāo)題中提出的問題,我想我會讓你們把這些點聯(lián)系起來。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華碩
    +關(guān)注

    關(guān)注

    7

    文章

    1604

    瀏覽量

    64415
  • 卡巴斯基
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    9493
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9265
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    法拉電容串聯(lián)和并聯(lián)哪個好一點呢?

    當(dāng)你考慮給汽車電瓶并聯(lián)法拉電容(超級電容)時,你可能會疑惑:串聯(lián)與并聯(lián)哪個更好?這不僅關(guān)乎性能提升,還涉及到安全和成本
    的頭像 發(fā)表于 02-04 09:17 ?215次閱讀
    法拉電容串聯(lián)和并聯(lián)哪個好<b class='flag-5'>一點</b>呢?

    AI面試,正在變成場沒有人的表演

    2025年,某社交平臺上篇帖子火了。位網(wǎng)友貼出打碼貼出錄用意向書,略帶調(diào)侃地宣布:“達成靠AI掛面率為零的新成就?!?評論區(qū)迅速發(fā)酵,有人質(zhì)疑,有人求攻略,更多人曬出了自己的戰(zhàn)績:
    的頭像 發(fā)表于 12-23 16:36 ?7937次閱讀
    AI面試,正在變成<b class='flag-5'>一</b>場沒<b class='flag-5'>有人</b>的表演

    深視課堂丨激光位移傳感器SD33系列一點示教操作指南(第三課)

    今天,我們將起學(xué)習(xí)深視智能SD33系列激光位移傳感器的一點示教模式操作方法。一點示教模式是通過設(shè)定個閾值(far),使傳感器在測量值小
    的頭像 發(fā)表于 12-22 08:17 ?382次閱讀
    深視課堂丨<b class='flag-5'>點</b>激光位移傳感器SD33系列<b class='flag-5'>一點</b>示教操作指南(第三課)

    炸裂!為什么各行各業(yè)都紛紛擁抱物聯(lián)網(wǎng) + 智能?有人硬核方案讓降本增效爽到飛起!

    的 “轉(zhuǎn)型加速器”——究竟是什么讓企業(yè)趨之若鶩? 、降本增效:從 “經(jīng)驗管理” 到 “數(shù)據(jù)驅(qū)動”,有人方案直擊企業(yè)痛 企業(yè)最核心的訴求永遠是 “少花錢、多辦事”,而物聯(lián)網(wǎng)的本質(zhì)就是用數(shù)據(jù)打通生產(chǎn)堵
    的頭像 發(fā)表于 11-27 17:28 ?304次閱讀

    法拉電容一點電沒有還能用嗎為什么

    法拉電容即使完全沒電仍可恢復(fù)使用,因其儲能機制為物理雙電層理論,可逆性強,無需化學(xué)反應(yīng),長期閑置后仍能恢復(fù)功能。
    的頭像 發(fā)表于 11-12 09:26 ?1651次閱讀
    法拉電容<b class='flag-5'>一點</b>電沒有還能用嗎為什么

    為什么變壓器的鐵芯要接地,而且只能一點接地?

    變壓器作為電力系統(tǒng)中不可或缺的關(guān)鍵設(shè)備,其安全穩(wěn)定運行對整個電網(wǎng)至關(guān)重要。在變壓器設(shè)計中,鐵芯接地是個看似簡單卻蘊含深刻原理的技術(shù)細節(jié)。為什么鐵芯必須接地?又為何只能采用一點接地的方式?這需要
    的頭像 發(fā)表于 09-03 07:35 ?2735次閱讀

    0.04% vs 0.1%:精度差一點,逆變器性能差距有多大?

    本文導(dǎo)讀臺光伏逆變器損失的功率可能僅僅源于0.3%的MPPT效率差距。這個足以影響產(chǎn)品競爭力的數(shù)字,可能并非算法優(yōu)劣,而在于測試源頭的精度選擇:是0.04%還是0.1%?本文通過四大測試場景的量化
    的頭像 發(fā)表于 08-20 11:32 ?1683次閱讀
    0.04% vs 0.1%:精度差<b class='flag-5'>一點</b>,逆變器性能差距有多大?

    做連接器的這幾年,我越來越不在乎“成就感”了

    我是Ken,德索工廠的名工程師。我不寫雞湯,也不玩套路,只想讓你知道: 在這條被忽視的連接器賽道上,還有人默默在做件事:讓每個連接,都穩(wěn)一點
    的頭像 發(fā)表于 08-07 16:38 ?569次閱讀
    做連接器的這幾年,我越來越不在乎“成就感”了

    采樣致:總線通信的隱形殺手

    在CAN、CANFD信號波形不穩(wěn)定或非理想環(huán)境下,采樣致成為總線通信中的關(guān)鍵隱患,本文分析了采樣偏移對總線的影響,并提出優(yōu)化同步策略以提高通信可靠性,為總線設(shè)計提供重要參考。為
    的頭像 發(fā)表于 05-19 11:44 ?1192次閱讀
    采樣<b class='flag-5'>點</b>不<b class='flag-5'>一</b>致:總線通信的隱形殺手

    項目試產(chǎn)不出錯,工程師都看重這一點——捷多邦有

    從電動汽車主控板,到5G通信模組,再到高性能服務(wù)器系統(tǒng),多層PCB已成為高端電子產(chǎn)品不可或缺的核心載體。產(chǎn)品旦進入試產(chǎn)階段,企業(yè)對PCB的交付速度、致性控制和工藝穩(wěn)定性提出了更高要求。在這
    的頭像 發(fā)表于 05-13 14:49 ?547次閱讀

    CW32模塊使用 MAX7219四合一點陣模塊

    四合一點陣顯示模塊采用MAX7219作為控制,它是種集成化的串行輸入/輸出共陰極顯示驅(qū)動器,它連接微處理器與8位數(shù)字的7段數(shù)字LED顯示,也可以連接條線圖顯示器或者64個獨立的LED。其上包括
    的頭像 發(fā)表于 05-12 16:04 ?1000次閱讀
    CW32模塊使用 MAX7219四合<b class='flag-5'>一點</b>陣模塊

    SlaveFifo 2bit sync模式下最大速度只有320Mbyte/s左右,還能更快一點嗎?

    也只有320Mbyte/s左右,還能更快一點嗎?怎么優(yōu)化。希望超過400MB/s。我只需要個讀,個寫線程即可。其他線程資源可以關(guān)閉掉該如何關(guān)閉。 是不是定要采用GPIF II那種
    發(fā)表于 05-06 14:36

    開關(guān)電源的一點總結(jié)

    關(guān)于開關(guān)電源,其實沒有什么好寫的,或者說,已經(jīng)有很多專門寫開關(guān)電源的書,三言兩語也說不出什么來。但是以前有人問過我些問題,現(xiàn)在想起來,總結(jié)下。 1,開關(guān)電源的占空比 初學(xué)者總是不明白占空比跟輸入
    發(fā)表于 04-03 13:50

    種基于、線和消失點特征的單目SLAM系統(tǒng)設(shè)計

    本文提出種穩(wěn)健的單目視覺SLAM系統(tǒng),該系統(tǒng)同時利用、線和消失點特征來進行精確的相機位姿估計和地圖構(gòu)建,有效解決了傳統(tǒng)基于特征的SLAM的局限性。
    的頭像 發(fā)表于 03-21 17:07 ?1051次閱讀
    <b class='flag-5'>一</b>種基于<b class='flag-5'>點</b>、線和消失點特征的單目SLAM系統(tǒng)設(shè)計

    華碩主板架構(gòu)認識

    電子發(fā)燒友網(wǎng)站提供《華碩主板架構(gòu)認識.pdf》資料免費下載
    發(fā)表于 03-12 16:54 ?14次下載