MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:962
  • 回復(fù):0
英特爾:內(nèi)置LTE/3G調(diào)制解調(diào)器或成黑客目標(biāo)
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國(guó)   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5423503 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問(wèn)題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2015-08-10 16:26:20  只看樓主 
2015年08月10日08:06新浪科技 微博 我有話說(shuō)(1人參與) 收藏本文
  新浪科技訊 北京時(shí)間8月10日早間消息,來(lái)自英特爾的信息安全研究員米基·施卡托夫(Mickey Shkatov)和杰斯·邁克爾(Jesse Michael)周六在拉斯維加斯DEF CON安全大會(huì)上表示,商業(yè)筆記本和平板電腦中內(nèi)置的LTE/3G調(diào)制解調(diào)器有可能成為黑客眼中有價(jià)值的攻擊目標(biāo)。
  他們指出,這樣的LTE/3G調(diào)制解調(diào)器采用了專用處理器和操作系統(tǒng),提供了一種很難被發(fā)現(xiàn)的方式,使黑客能持續(xù)訪問(wèn)被攻破的設(shè)備。他們?cè)诖髸?huì)上展示了,安裝在計(jì)算機(jī)上的惡意軟件如何重寫華為一款LTE調(diào)制解調(diào)器模組的固件。這一元件目前被用在了許多設(shè)備上。
  這一模組運(yùn)行基于Linux的系統(tǒng),完全獨(dú)立于計(jì)算機(jī)的主操作系統(tǒng),并通過(guò)內(nèi)部USB接口與計(jì)算機(jī)相連。這意味著,該模組可以通過(guò)指令被模擬成鍵盤、鼠標(biāo)、光驅(qū)、網(wǎng)卡和其他USB設(shè)備。
  英特爾研究人員發(fā)現(xiàn)的最主要問(wèn)題在于,調(diào)制解調(diào)器的固件升級(jí)過(guò)程并不安全,缺少加密簽名驗(yàn)證。因此,他們開發(fā)了惡意的固件文件,可以通過(guò)華為的Windows升級(jí)應(yīng)用被寫入至調(diào)制解調(diào)器模組。
  通過(guò)在計(jì)算機(jī)上運(yùn)行的惡意軟件,或是黑客成功欺騙計(jì)算機(jī)用戶相信惡意固件是最新升級(jí),這一惡意固件都有可能被寫入。
  如果黑客成功寫入惡意固件,那么這一調(diào)制解調(diào)器模組將可以感染主操作系統(tǒng),即使主操作系統(tǒng)重新安裝也無(wú)濟(jì)于事。此外,黑客可以對(duì)固件文件進(jìn)行設(shè)計(jì),使其忽略隨后的所有固件更新,導(dǎo)致用戶完全無(wú)法恢復(fù)系統(tǒng),除非拆開筆記本或平板電腦,取出被感染的調(diào)制解調(diào)器模組。
  研究人員表示,華為已經(jīng)解決了這一問(wèn)題,而目前這一調(diào)制解調(diào)器模組已可以實(shí)現(xiàn)安全的啟動(dòng),阻止無(wú)授權(quán)固件文件的安裝。他們還表示,華為對(duì)這一問(wèn)題的響應(yīng)非常積極。
  研究人員指出,這樣的調(diào)制解調(diào)器模組,以及其他獨(dú)立于平臺(tái)的計(jì)算機(jī)元件將給平臺(tái)帶來(lái)風(fēng)險(xiǎn),因?yàn)檫@類惡意軟件將不依賴于操作系統(tǒng)環(huán)境,也無(wú)法被反病毒軟件或其他安全工具所監(jiān)控。因此,升級(jí)安全軟件非常重要。(維金)
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無(wú)憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-02-09 04:14:48
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.394737 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver