女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華碩 ShadowHammer Breach:有人提出一點陰謀論嗎?

劉高 ? 來源:ccly0208 ? 作者:ccly0208 ? 2022-07-30 16:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

你有華碩的電腦嗎?它是否正在運行實時更新實用程序?如果是這樣,您的系統可能容易受到 ShadowHammer 攻擊。

ShadowHammer 漏洞得到了很多報道,但報道參差不齊并引發了許多問題,其中一個大問題是“Whodunit?” 但首先,對于那些不關注日益嚴重的網絡犯罪問題的人,讓我們看看發生了什么。

卡巴斯基實驗室的網絡安全研究人員告知計算機制造商華碩,他們的實時更新工具被黑客入侵并用于推送惡意軟件,這些惡意軟件可能會在其超過一百萬臺 Windows 計算機上安裝后門,從而使攻擊者能夠訪問數據并控制系統

根據德國科技出版物的文章,在 Github 上找到了 Live Update 的源代碼,供全世界使用,并附有授權憑證。一位使用 Twitter 賬號 @SchizoDuckie 的獨立研究人員向 TechCrunch 報告說,他已于 2019 年 2 月 1 日向華碩發出了有關公開訪問數據的警告。這只是卡巴斯基實驗室向華碩發出警報的一天,所以這很尷尬。

授權憑證應該是一個嚴密保護的秘密,因為它是一旦擁有計算設備就可以控制它們的最簡單方法。攻擊者可以造成各種惡作劇,而且它們不容易改變。華碩在大約兩個月前被告知違規行為,現在正著手更改實時更新系統中的授權憑據。

超過 100 萬臺電腦受到少數亞洲制造商的影響,華碩是主要目標。它甚至讓安裝了防病毒軟件的人過去了。卡巴斯基表示,其 57,000 名客戶安裝了該惡意軟件,而賽門鐵克聲稱有 13,000 名客戶安裝了該惡意軟件。但奇怪的是:該惡意軟件旨在尋找特定的 MAC 地址(現在檢查你的),因此實際目標數量為數百,而不是數千。

根據卡巴斯基新聞稿,ShadowHammer 是一種供應鏈攻擊:“它針對產品生命周期中涉及的人力、組織、物質和智力資源的互連系統中的特定弱點:從初始開發階段到最終用戶. 雖然供應商的基礎設施可能是安全的,但其供應商的設施中可能存在破壞供應鏈的漏洞,從而導致破壞性和意外的數據泄露。”

ShadowHammer 被認為是一種高級持續性威脅 (APT) 攻擊,這意味著需要一個非常老練的黑客團隊來想出您需要做的一切來使其工作。然而,犯罪企業通常沒有那么復雜。大多數人的網絡安全實踐非常糟糕,因此網絡犯罪分子往往會撒網,因為他們想攻擊盡可能多的人。

在 APT 的情況下,支持互聯網的間諜活動通常是目標。實現它需要大量的時間和資源,通常是只有穩定的民族國家才能獲得的資源。最后一個著名的 APT 是Stuxnet,它是在喬治·W·布什總統的領導下,由美國國家安全局 (NSA) 與以色列合作開發的,隨后根據總統巴拉克·奧巴馬 (Barack Obama) 的命令部署在伊朗核計劃上。

據卡巴斯基稱,就 ShadowHammer 而言,攻擊的主要目標是俄羅斯,其次是德國、法國和意大利,名義上的受害者數量位于美國。

所以,為了回答本專欄標題中提出的問題,我想我會讓你們把這些點聯系起來。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華碩
    +關注

    關注

    7

    文章

    1604

    瀏覽量

    63198
  • 卡巴斯基
    +關注

    關注

    0

    文章

    12

    瀏覽量

    9459
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    9156
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    CW32模塊使用 MAX7219四合一點陣模塊

    四合一點陣顯示模塊采用MAX7219作為控制,它是種集成化的串行輸入/輸出共陰極顯示驅動器,它連接微處理器與8位數字的7段數字LED顯示,也可以連接條線圖顯示器或者64個獨立的LED。其上包括
    的頭像 發表于 05-12 16:04 ?301次閱讀
    CW32模塊使用 MAX7219四合<b class='flag-5'>一點</b>陣模塊

    開關電源的一點總結

    關于開關電源,其實沒有什么好寫的,或者說,已經有很多專門寫開關電源的書,三言兩語也說不出什么來。但是以前有人問過我些問題,現在想起來,總結下。 1,開關電源的占空比 初學者總是不明白占空比跟輸入
    發表于 04-03 13:50

    12位串行AD好用一點的有哪些介紹的?

    12位串行AD好用一點的有哪些介紹的
    發表于 02-06 07:05

    用LMP91200采集PH信號,LMP91200輸出的電壓會一點一點下降,是什么原因導致的?

    我用LMP91200采集PH信號。在前段信號無變化的情況下,LMP91200輸出的電壓會一點一點下降。電路連接我是參考LMP91200開發板的。 請問可能是什么原因?需要采取什么措施解決?
    發表于 02-05 06:12

    救助,定義個大一點的數組導致編譯不通過問題。

    本例使用 CSU-IDE V6.0.6 ,單片機為CSU38F20,發現在改大數組的時候編譯不通過,請各位大神指教。具體問題描述如下: 正常情況: 串口收發緩沖區定義小一點沒有問題,如下
    發表于 01-01 15:43

    云數據庫和云主機哪個好一點

    云數據庫和云主機哪個好一點?云主機和云數據庫各有優勢,選擇哪個更好取決于具體需求。云主機提供虛擬化的計算資源,適用于運行各種應用;而云數據庫專注于數據存儲和管理,適合高效數據處理。兩者都具有高性能
    的頭像 發表于 12-04 13:50 ?453次閱讀

    光纖外面的皮破了一點有關系嗎

    光纖外面的皮破了一點,在般情況下,只要光纖的纖芯沒有受到損傷,對通信通常是沒有影響的。光纖的外皮主要起保護作用,能夠防止光纖受到機械損傷、腐蝕、潮濕等外部環境的損害。如果外皮破損,但纖芯仍然保持
    的頭像 發表于 11-25 10:04 ?2271次閱讀

    TPA3255音量稍微大一點就會保護,需要重新啟動,怎么解決?

    經過反復測3255 雙聲道模式2歐喇叭單元,音量稍微大一點就會保護,需要重新啟動,4歐以上就沒有任何問題,這個情況供電超過36V 才明顯,尤其高壓50V左右,只要音量有一點就保護了。單聲道模式可以55V供電不保護。尋求解決辦法,調整電阻,電容,或者加粗銅箔走線,并沒有得
    發表于 09-30 08:32

    華碩H61M-K V1.02版位圖

    華碩主板H61M-K V1.02版,位圖
    發表于 09-27 11:54 ?18次下載

    大功率貼片電感的電感值偏大一點可以用嗎

    電子發燒友網站提供《大功率貼片電感的電感值偏大一點可以用嗎.docx》資料免費下載
    發表于 09-20 11:33 ?0次下載

    OPA2228在分壓之后的一點信號就出現了失真,為什么?

    我使用OPA2228雙運放,其中個運放做THS5651的輸出I-V轉換,將該電壓信號經過電阻分壓衰減送進另個運放組成的射極跟隨器,但是測到在進入分壓前沒有問題,但是在分壓之后的一點信號就出現了失真,請問是什么原因,如何解決
    發表于 09-20 08:03

    電感碎了一點點能正常用嗎

    電子發燒友網站提供《電感碎了一點點能正常用嗎.docx》資料免費下載
    發表于 09-04 11:32 ?0次下載

    發電機轉子一點接地如何處理

    故障原因分析 發電機轉子一點接地故障的原因主要有以下幾種: 1.1 機械損傷 發電機轉子在運行過程中,由于振動、摩擦等原因,可能導致轉子繞組的絕緣層受到損傷,從而引發接地故障。 1.2 絕緣老化
    的頭像 發表于 08-20 17:05 ?3491次閱讀

    怎么樣可以使THS3491的輸出波形的頂底部的波動小一點呢?

    您好,怎么樣可以使THS3491的輸出波形的頂底部的波動小一點呢?輸入信號的幅值為0-1V,圖1為電路連接圖,圖2為輸出波形。 圖1 圖2
    發表于 08-02 06:58

    INA301為什么在共模信號給到5V多一點點的時候,偏置電流會突然變大那么多?

    最近在用INA301芯片,因為比較關注偏置電流指標如下圖,有個疑惑,為什么在共模信號給到5V多一點點的時候,偏置電流會突然變大那么多?
    發表于 08-01 07:58