91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

USB漏洞數(shù)量眾多危及多個(gè)主要操作系統(tǒng)

牽手一起夢(mèng) ? 來(lái)源:太平洋電腦網(wǎng) ? 作者:段嘉祺 ? 2020-06-02 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

生活中,USB接口可以說(shuō)無(wú)處不在,路由器、打印機(jī)、投影機(jī)、PC電腦、臺(tái)式機(jī)等等,且使用頻率極高。當(dāng)然,作為硬件設(shè)備的輸入輸出接口,其安全性也至關(guān)重要。近日,研究人員在Windows、Linux、macOS等系統(tǒng)使用的USB驅(qū)動(dòng)中,發(fā)現(xiàn)了26個(gè)新漏洞。

其實(shí),已有很大一部分的用戶接受了“USB設(shè)備不安全”這一事實(shí)。我們?cè)谥暗奈恼轮?,也曾多次介紹過(guò)與USB有關(guān)的安全事件,例如讓數(shù)十億USB設(shè)備“不眠”的BadUSB漏洞,從鍵盤、打印機(jī)再到U盤,無(wú)一幸免。只是此次,漏洞數(shù)量眾多,且危及多個(gè)主要操作系統(tǒng)。

待進(jìn)一步了解后得知,該科研團(tuán)隊(duì)是由普渡大學(xué)的Hui Peng、瑞士聯(lián)邦理工學(xué)院洛桑分校的Mathias Payer所帶領(lǐng),26個(gè)新漏洞都是通過(guò)他們創(chuàng)建的新工具USBFuzz發(fā)現(xiàn)的。這類工具被團(tuán)隊(duì)成員稱之為“模糊器”(fuzzer)。

據(jù)悉,模糊器是多款應(yīng)用程序的集合,能夠幫助安全研究人員將大量無(wú)效、意外或者隨機(jī)數(shù)據(jù)輸入其他應(yīng)用程序。之后,安全研究人員分析被測(cè)試軟件的行為方式,以發(fā)現(xiàn)新的bug,其中一些可能被惡意利用。

為了測(cè)試USB驅(qū)動(dòng),Peng和Payer共同開(kāi)發(fā)了USBFuzz,這是一種專門用于測(cè)試現(xiàn)代操作系統(tǒng)的USB驅(qū)動(dòng)堆棧的新型模糊器。據(jù)研究人員介紹,其核心部分,USBFuzz使用軟件仿真的USB設(shè)備來(lái)向驅(qū)動(dòng)程序提供隨機(jī)的設(shè)備數(shù)據(jù)(當(dāng)他們執(zhí)行IO操作時(shí))。

此外,研究團(tuán)隊(duì)還表示:“由于仿真的USB設(shè)備是在設(shè)備層面工作的,因此將其移植到其他平臺(tái)上是很直接的?!边@使得研究團(tuán)隊(duì)不僅可以在Linux上測(cè)試USBFuzz,還可以在其他操作系統(tǒng)上進(jìn)行測(cè)試。

USB漏洞數(shù)量眾多危及多個(gè)主要操作系統(tǒng)

研究人員在Linux內(nèi)核的9個(gè)最新版本:v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(評(píng)估時(shí)的最新版本);FreeBSD 12 (最新版本)、MacOS 10.15 Catalina(最新版本)以及Windows(8和10版本,并安裝了最新的安全更新)平臺(tái)上,測(cè)試了USBFuzz。

測(cè)試后,研究團(tuán)隊(duì)表示在USBFuzz的幫助下,團(tuán)隊(duì)一共發(fā)現(xiàn)了26個(gè)新bug。包括在FreeBSD中發(fā)現(xiàn)的一個(gè),在MacOS中發(fā)現(xiàn)了三個(gè)(兩個(gè)導(dǎo)致計(jì)劃外重啟,一個(gè)導(dǎo)致系統(tǒng)凍結(jié)),在Windows 8和Windows 10中發(fā)現(xiàn)了四個(gè)(導(dǎo)致死亡藍(lán)屏)。

USB漏洞數(shù)量眾多危及多個(gè)主要操作系統(tǒng)

相較之下,最嚴(yán)重的是針對(duì)Linux系統(tǒng)的,共有18個(gè)。其中16個(gè)是針對(duì)Linux各個(gè)子系統(tǒng)(USB core, USB sound和net-work)的高危內(nèi)存漏洞,此外還有1個(gè)是針對(duì)Linux的USB。

對(duì)此,Peng和Payer表示,他們向Linux內(nèi)核團(tuán)隊(duì)報(bào)告了這些bug,并提出了補(bǔ)丁建議,以減輕 “內(nèi)核開(kāi)發(fā)人員在修復(fù)報(bào)告的漏洞時(shí)的負(fù)擔(dān)”。與此同時(shí),研究團(tuán)隊(duì)也表示,在這18個(gè)Linux漏洞中,有11個(gè)自去年首次報(bào)告以來(lái),他們收到了補(bǔ)丁。在這11個(gè)bug中,有10個(gè)還收到了CVE,這是一個(gè)被分配給重大安全漏洞的唯一代碼。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8442

    瀏覽量

    284870
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3912

    瀏覽量

    119670
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15960
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    openKylin賦能國(guó)防科大構(gòu)建操作系統(tǒng)創(chuàng)新型人才培養(yǎng)體系

    國(guó)防科技大學(xué)操作系統(tǒng)團(tuán)隊(duì)在承擔(dān)國(guó)家重大科研任務(wù)、推進(jìn)麒麟操作系統(tǒng)研發(fā)和推廣應(yīng)用的過(guò)程中,立足工程實(shí)踐和科研創(chuàng)新能力培養(yǎng)需求,針對(duì)傳統(tǒng)操作系統(tǒng)教學(xué)面臨的諸多挑戰(zhàn),在開(kāi)放協(xié)作、創(chuàng)新競(jìng)賽、實(shí)習(xí)實(shí)訓(xùn)等方面
    的頭像 發(fā)表于 01-23 13:49 ?435次閱讀

    操作系統(tǒng)體系結(jié)構(gòu)

    操作系統(tǒng)的體系結(jié)構(gòu)是一個(gè)開(kāi)放的問(wèn)題。正如上文所述,操作系統(tǒng)在核心態(tài)為應(yīng)用程序提供公共的服務(wù),那么操作系統(tǒng)在核心態(tài)應(yīng)該提供什么服務(wù)、怎樣提供服務(wù)?有關(guān)這個(gè)問(wèn)題的回答形成了兩種主要的體系結(jié)
    發(fā)表于 01-15 08:19

    操作系統(tǒng)的發(fā)展及分類

    手工操作階段(此階段無(wú)操作系統(tǒng))   用戶在計(jì)算機(jī)上算題的所有工作都要人工干預(yù),如程序的裝入、運(yùn)行、結(jié)果的輸出等。隨著計(jì)算機(jī)硬件的發(fā)展,人機(jī)矛盾(速度和資源利用)越來(lái)越大,必須尋求新的解決辦法
    發(fā)表于 01-15 08:00

    操作系統(tǒng)運(yùn)行機(jī)制

    的利用率,而且主要是針對(duì)外部設(shè)備的。后來(lái)逐步得到發(fā)展,形成了多種類型,成為操作系統(tǒng)各項(xiàng)操作的基礎(chǔ)。例如,鍵盤或鼠標(biāo)信息的輸入、進(jìn)程的管理和調(diào)度、系統(tǒng)功能的調(diào)用、設(shè)備驅(qū)動(dòng)、文件訪問(wèn)等,無(wú)
    發(fā)表于 01-15 07:12

    龍蜥操作系統(tǒng)裝機(jī)量突破1000萬(wàn)

    11月17日,以“生態(tài)共融·智驅(qū)未來(lái)”為主題的2025龍蜥操作系統(tǒng)大會(huì)(OpenAnolis Conference)在北京成功舉辦。千余位全球技術(shù)大咖、業(yè)界精英和行業(yè)開(kāi)發(fā)者齊聚一堂,深入探討AI時(shí)代下操作系統(tǒng)產(chǎn)業(yè)發(fā)展的新趨勢(shì)、新挑戰(zhàn)與新路徑,共話龍蜥社區(qū)引領(lǐng)
    的頭像 發(fā)表于 11-20 11:40 ?853次閱讀

    EV10AS180A模數(shù)轉(zhuǎn)換器支持哪些操作系統(tǒng)

    、Windows、RTOS等)。此時(shí),操作系統(tǒng)的選擇主要取決于系統(tǒng)的整體架構(gòu)、性能需求以及開(kāi)發(fā)環(huán)境等因素,而非由EV10AS180A本身決定。例如,在衛(wèi)星通信系統(tǒng)中,EV10AS180
    發(fā)表于 11-18 09:18

    單片機(jī)的操作系統(tǒng)

    單片機(jī)操作系統(tǒng)主要分為實(shí)時(shí)操作系統(tǒng)(RTOS)和嵌入式操作系統(tǒng)兩類,以下是常見(jiàn)選擇: 實(shí)時(shí)操作系統(tǒng)(RTOS) ? FreeRTOS ?:
    發(fā)表于 11-14 06:18

    嵌入式實(shí)時(shí)操作系統(tǒng)的特點(diǎn)

    實(shí)時(shí)嵌入式操作系統(tǒng)(Real-Time Embedded Operating System)是專門設(shè)計(jì)用于嵌入式系統(tǒng)的實(shí)時(shí)操作系統(tǒng)。嵌入式系統(tǒng)是一種特殊的計(jì)算機(jī)
    發(fā)表于 11-13 06:30

    Jtti Linux操作系統(tǒng)最常見(jiàn)的10大優(yōu)勢(shì)

    Linux操作系統(tǒng)的十大優(yōu)勢(shì) Linux操作系統(tǒng)作為一種開(kāi)源、自由的系統(tǒng),已經(jīng)廣泛應(yīng)用于個(gè)人計(jì)算機(jī)、服務(wù)器、嵌入式設(shè)備等多個(gè)領(lǐng)域。它的多樣化特性和強(qiáng)大的功能使其成為現(xiàn)代計(jì)算環(huán)境中不可或
    的頭像 發(fā)表于 11-06 15:32 ?323次閱讀

    如何選擇合適的實(shí)時(shí)操作系統(tǒng)

    選擇合適的實(shí)時(shí)操作系統(tǒng)(RTOS,Real-Time Operating System)可能會(huì)影響你在不同行業(yè)的職業(yè)發(fā)展路徑。
    的頭像 發(fā)表于 09-09 14:47 ?1089次閱讀

    樹(shù)莓派操作系統(tǒng):版本、特性及設(shè)置完整指南!

    樹(shù)莓派操作系統(tǒng)是什么?樹(shù)莓派操作系統(tǒng)是由樹(shù)莓派基金會(huì)專為樹(shù)莓派開(kāi)發(fā)的官方操作系統(tǒng)。它基于DebianLinux發(fā)行版,并針對(duì)樹(shù)莓派的ARM架構(gòu)進(jìn)行了專門優(yōu)化。樹(shù)莓派操作系統(tǒng)
    的頭像 發(fā)表于 07-28 18:26 ?1484次閱讀
    樹(shù)莓派<b class='flag-5'>操作系統(tǒng)</b>:版本、特性及設(shè)置完整指南!

    鴻道Intewell操作系統(tǒng):人形機(jī)器人底層操作系統(tǒng)

    操作系統(tǒng)的實(shí)時(shí)性賦能東土科技的鴻道(Intewell)工業(yè)操作系統(tǒng)作為國(guó)內(nèi)唯一通過(guò)汽車、工業(yè)控制、醫(yī)療、軌道交通四項(xiàng)功能安全認(rèn)證的系統(tǒng),為標(biāo)準(zhǔn)體系中的技術(shù)層架構(gòu)提供了底層支持。其微內(nèi)核虛擬化架構(gòu)可將人形機(jī)器人電子架構(gòu)成本降低50
    的頭像 發(fā)表于 05-16 14:44 ?815次閱讀

    理想汽車智駕操作系統(tǒng)解讀

    [首發(fā)于智駕最前沿微信公眾號(hào)]在智能網(wǎng)聯(lián)與生成式AI技術(shù)深度融合的浪潮下,汽車操作系統(tǒng)已經(jīng)從最初的簡(jiǎn)單資源管理平臺(tái),演化為承載感知決策、執(zhí)行控制與安全防護(hù)的智能化中樞。理想汽車自主研發(fā)的星環(huán)OS
    的頭像 發(fā)表于 05-13 10:54 ?1245次閱讀
    理想汽車智駕<b class='flag-5'>操作系統(tǒng)</b>解讀

    國(guó)產(chǎn)操作系統(tǒng)有哪些?政企官方認(rèn)證的5大國(guó)產(chǎn)系統(tǒng),實(shí)測(cè)好用才敢推薦!

    近年來(lái),“國(guó)產(chǎn)操作系統(tǒng)”這個(gè)詞越來(lái)越頻繁地出現(xiàn)在政策文件、企業(yè)采購(gòu)清單和行業(yè)新聞里。尤其是在“信創(chuàng)”浪潮下,無(wú)論是政府機(jī)關(guān)還是央企國(guó)企,都在加速替換國(guó)外操作系統(tǒng)。但面對(duì)市面上琳瑯滿目的國(guó)產(chǎn)系統(tǒng),很多人難免困惑:國(guó)產(chǎn)
    的頭像 發(fā)表于 04-17 15:34 ?6836次閱讀
    國(guó)產(chǎn)<b class='flag-5'>操作系統(tǒng)</b>有哪些?政企官方認(rèn)證的5大國(guó)產(chǎn)<b class='flag-5'>系統(tǒng)</b>,實(shí)測(cè)好用才敢推薦!

    將樹(shù)莓派作為PC使用的5大最佳操作系統(tǒng)

    如果你喜歡用RaspberryPi構(gòu)建多個(gè)項(xiàng)目,那么僅通過(guò)更換microSD卡就能切換發(fā)行版這一功能簡(jiǎn)直太棒了。此外,RaspberryPi系列兼容眾多操作系統(tǒng),每個(gè)系統(tǒng)都有其獨(dú)特的優(yōu)
    的頭像 發(fā)表于 03-24 14:50 ?3792次閱讀
    將樹(shù)莓派作為PC使用的5大最佳<b class='flag-5'>操作系統(tǒng)</b>!