MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應屆生招聘職位

  • 閱讀:693
  • 回復:0
英特爾:內(nèi)置LTE/3G調(diào)制解調(diào)器或成黑客目標
liluxiang
原始天尊
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   C友·貢獻勛章   “灌水之王”   財富勛章·財運連連   C友·登錄達人  
積分 146788
帖子 29307
威望 2040 個
禮品券 510 個
專家指數(shù) 253
注冊 2010-4-15
專業(yè)方向  移動網(wǎng)規(guī)劃和優(yōu)化——理論與實踐
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2015-08-11 10:46:01  只看樓主 

來自英特爾的信息安全研究員米基·施卡托夫(Mickey Shkatov)和杰斯·邁克爾(Jesse Michael)周六在拉斯維加斯DEF CON安全大會上表示,商業(yè)筆記本和平板電腦中內(nèi)置的LTE/3G調(diào)制解調(diào)器有可能成為黑客眼中有價值的攻擊目標。


他們指出,這樣的LTE/3G調(diào)制解調(diào)器采用了專用處理器和操作系統(tǒng),提供了一種很難被發(fā)現(xiàn)的方式,使黑客能持續(xù)訪問被攻破的設備。他們在大會上展示了,安裝在計算機上的惡意軟件如何重寫華為一款LTE調(diào)制解調(diào)器模組的固件。這一元件目前被用在了許多設備上。


這一模組運行基于Linux的系統(tǒng),完全獨立于計算機的主操作系統(tǒng),并通過內(nèi)部USB接口與計算機相連。這意味著,該模組可以通過指令被模擬成鍵盤、鼠標、光驅(qū)、網(wǎng)卡和其他USB設備。


英特爾研究人員發(fā)現(xiàn)的最主要問題在于,調(diào)制解調(diào)器的固件升級過程并不安全,缺少加密簽名驗證。因此,他們開發(fā)了惡意的固件文件,可以通過華為的Windows升級應用被寫入至調(diào)制解調(diào)器模組。


通過在計算機上運行的惡意軟件,或是黑客成功欺騙計算機用戶相信惡意固件是最新升級,這一惡意固件都有可能被寫入。


如果黑客成功寫入惡意固件,那么這一調(diào)制解調(diào)器模組將可以感染主操作系統(tǒng),即使主操作系統(tǒng)重新安裝也無濟于事。此外,黑客可以對固件文件進行設計,使其忽略隨后的所有固件更新,導致用戶完全無法恢復系統(tǒng),除非拆開筆記本或平板電腦,取出被感染的調(diào)制解調(diào)器模組。


研究人員表示,華為已經(jīng)解決了這一問題,而目前這一調(diào)制解調(diào)器模組已可以實現(xiàn)安全的啟動,阻止無授權(quán)固件文件的安裝。他們還表示,華為對這一問題的響應非常積極。


研究人員指出,這樣的調(diào)制解調(diào)器模組,以及其他獨立于平臺的計算機元件將給平臺帶來風險,因為這類惡意軟件將不依賴于操作系統(tǒng)環(huán)境,也無法被反病毒軟件或其他安全工具所監(jiān)控。因此,升級安全軟件非常重要。

掃碼關(guān)注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網(wǎng)絡AI應用典型場景技術(shù)解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5G NTN技術(shù)白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復主題    
    標題
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-01-11 10:42:41
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務郵箱:mscbsc@163.com

    Processed in 0.318334 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver