一位頂級計算機研究人員周四透露,黑客可以利用鼠標、鍵盤及拇指驅(qū)動器等USB設(shè)備入侵個人電腦。這是一種新型入侵方式,所有已知的安全保護措施都將無計可施。
德國研究人員卡斯滕-諾爾(Karsten Nohl)指出,黑客可以將惡意軟件下載至小型低成本芯片上來控制USB設(shè)備的功能,而USB設(shè)備并沒有內(nèi)置能夠抵御代碼被篡改的防火墻。諾爾的研究團隊因致力于揭露手機重大缺陷技術(shù)而聞名。
這一發(fā)現(xiàn)表明,微小電子元件上的軟件缺陷對普通計算機用戶而言是隱形的,一旦黑客知道如何利用這些,后果不堪設(shè)想。諾爾的團隊已經(jīng)模擬了通過編寫惡意代碼到拇指驅(qū)動器和智能手機使用的USB控制芯片上來進行網(wǎng)絡(luò)攻擊。一旦USB設(shè)備連接上計算機,惡意軟件可以記錄擊鍵、刺探通信和破壞數(shù)據(jù)。受污染的設(shè)備插入個人電腦時,電腦并沒有被檢測到被感染,因為防病毒程序只掃描寫入到存儲器中的軟件,并不掃描用來控制諸如USB這些設(shè)備功能的“固件”。
諾爾與安全研究人員雅各布-萊爾(Jakob Lell)將于下周在拉斯維加斯舉行的黑帽(Black Hat)黑客大會上演示新類型的黑客入侵,其演示文稿的標題為“USB之罪——配件如何變成殺手”(Bad USB – On Accessories that Turn Evil)。