成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

邪惡女傭:移動辦公一族的新威脅

安全
喬安娜·魯特克絲卡,既是無影實(shí)驗(yàn)室的創(chuàng)始人和首席執(zhí)行官,也是一名著名的安全研究人員。你可能還記得她,魯特克絲卡女士是利用虛擬化技術(shù)導(dǎo)致無法被安全工具檢測到的rootkit工具Blue Pill的共同開發(fā)者。

喬安娜·魯特克絲卡,既是無影實(shí)驗(yàn)室的創(chuàng)始人和首席執(zhí)行官,也是一名著名的安全研究人員。你可能還記得她,魯特克絲卡女士是利用虛擬化技術(shù)導(dǎo)致無法被安全工具檢測到的rootkit工具Blue Pill的共同開發(fā)者。

[[8769]]

現(xiàn)在,魯特克絲卡女士又開發(fā)出了一種可以顛覆現(xiàn)有規(guī)則的工具。亞歷克斯·捷列什金,無影實(shí)驗(yàn)室的首席研究員和魯特克絲卡女士改良了可以破解整個(gè)驅(qū)動器上的全局加密的惡意代碼。他們將該惡意軟件命名為邪惡女傭。這個(gè)名字看上去很奇怪,但卻非常形象地說明了軟件的工作方式。在進(jìn)行攻擊的時(shí)間,邪惡女傭需要攻擊者通過物理連接進(jìn)入計(jì)算機(jī),這讓移動辦公一族成為完美的目標(biāo)。

它的工作原理

作為兼職的移動辦公一族,我非常相信TrueCrypt。但現(xiàn)在,魯特克絲卡女士讓我對自己的選擇產(chǎn)生了懷疑。為了說明我產(chǎn)生懷疑的原因,讓我們來看看在路上會發(fā)生什么樣的情況。在拜訪了客戶后,我回到酒店,開始撰寫文章。在接下來的幾個(gè)小時(shí)中,我應(yīng)該和客戶共進(jìn)午餐。因此,我關(guān)閉筆記本計(jì)算機(jī),前往酒店的餐廳。

我不知道原因是什么,但有人非常想看看我寫了些什么。因此,他收買了一名酒店員工潛入我的房間,進(jìn)行了下面的活動:

Ø 攻擊者利用包含邪惡女傭的USB存儲器啟動了我的計(jì)算機(jī)。

Ø 在啟動后,一個(gè)叫做“邪惡女傭嗅探器”的應(yīng)用工具被安裝到TrueCrypt的啟動列表中,效果如下圖(魯特克絲卡女士提供)所示: 邪惡女傭:移動辦公一族的新威脅

Ø 攻擊者關(guān)閉筆記本計(jì)算機(jī)并離開。

Ø 不久以后我返回房間并決定繼續(xù)撰寫文章。

Ø 在我打開筆記本計(jì)算機(jī)電源的時(shí)間,邪惡女傭嗅探器就記錄了我輸入的TrueCrypt密碼,并將信息保存在預(yù)先安排好的硬盤區(qū)域上。

Ø 我并沒有發(fā)現(xiàn)任何問題,只是繼續(xù)寫作。過了一會兒,我覺得有點(diǎn)渴。因此,我關(guān)閉筆記本計(jì)算機(jī)并到酒吧去喝幾杯。

Ø 攻擊者發(fā)現(xiàn)了這個(gè)機(jī)會,就偷偷返回我的房間,利用包含邪惡女傭的USB存儲器啟動了筆記本計(jì)算機(jī)。

Ø 該工具檢測到TrueCrypt的啟動列表被感染,并顯示如下(魯特克絲卡女士提供)所示的密碼:

邪惡女傭:移動辦公一族的新威脅

Ø 攻擊者重新啟動我的筆記本計(jì)算機(jī),輸入正確的密碼對硬盤驅(qū)動器進(jìn)行解密,并將我的文章復(fù)制出來。

現(xiàn)在你應(yīng)該明白它為什么被叫做邪惡女傭攻擊了;它的效果取決于酒店的環(huán)境。魯特克絲卡女士還提到,一旦密碼被獲取就可能導(dǎo)致筆記本計(jì)算機(jī)被盜。

可能的防范手段

在最新發(fā)布的安全日志中,布魯斯先生對邪惡女傭有一條有趣的評價(jià):

“該工具和去年出現(xiàn)了“冷啟動”攻擊,以及今年早些時(shí)間出現(xiàn)的“去核啟動”攻擊利用的是相同的漏洞,對于它們并沒有真正的防范措施一說。只要你放松了對計(jì)算機(jī)的物理控制,就會出現(xiàn)全盤皆輸?shù)那闆r。”

TrueCrypt已經(jīng)在書面文件中承認(rèn)了這種說法。施奈爾先生接著指出,所有可能的修復(fù)手段中,下面可能是最好的:

“一些讀者指出,如果計(jì)算機(jī)配備的是包含可信賴平臺模塊(TPM)芯片的主板的話,BitLocker可以防止這種類型的攻擊。”

開發(fā)邪惡女傭的原因

魯特克絲卡女士同意施奈爾先生的說法,并且一直試圖說服TrueCrypt的開發(fā)者發(fā)布一個(gè)基于TPM技術(shù)的版本:

“我個(gè)人希望看到TrueCrypt在啟動過程中應(yīng)用基于TPM技術(shù)的可信賴模式,但與此同時(shí),我該怎么辦?繼續(xù)利用邪惡女傭類的攻擊讓TrueCrypt開發(fā)團(tuán)隊(duì)保持警惕,并希望他們最終考慮提供TPM的支持。”

在此之前,看起來似乎唯一可行的解決辦法是在任何時(shí)候都確保計(jì)算機(jī)的物理安全。不過,我注意到在施奈爾先生關(guān)于邪惡女傭文章的回復(fù)中有不少有趣的可能解決方案。

最后的思考

看來,硬盤全局加密并不是象大多數(shù)人想的那樣是靈丹妙藥。它防止的是試圖盜竊計(jì)算機(jī)后竊取數(shù)據(jù)的人。但如果攻擊者可以多次物理連接計(jì)算機(jī),那一切防御措施都是徒勞的。

【編輯推薦】

  1. 為什么惡意軟件開發(fā)者轉(zhuǎn)向開放源代碼
  2. 春節(jié)7天新增病毒54萬 釣魚欺詐成最大威脅
  3. 2010年黑帽:安全人員演示W(wǎng)i-Fi網(wǎng)絡(luò)上最新安全威脅
責(zé)任編輯:Oo小孩兒 來源: ZDnet
相關(guān)推薦

2014-07-10 16:18:05

2009-02-23 13:56:13

寬帶路由器阿爾法

2010-05-31 10:38:06

創(chuàng)業(yè)打工

2010-03-26 11:29:32

短距離無線通信技術(shù)

2011-09-29 15:46:27

2009-03-31 08:33:24

IT業(yè)高薪跳槽

2012-12-17 11:19:29

激光打印機(jī)

2013-06-03 10:43:41

移動應(yīng)用安全web應(yīng)用開發(fā)數(shù)據(jù)存儲

2013-09-29 13:40:31

App

2013-01-28 15:06:20

Windows Pho

2014-01-08 18:34:51

愛卡

2014-10-29 17:53:00

高德地圖

2018-08-11 05:50:18

2011-05-06 17:34:51

華碩路由時(shí)尚

2011-11-22 08:52:49

2017-12-25 14:47:24

移動

2017-09-06 16:38:20

2011-05-25 19:22:45

2011-08-11 22:09:46

激光打印機(jī)推薦
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲精品美女视频 | 亚洲 欧美 日韩在线 | 丁香婷婷久久久综合精品国产 | 日本免费网 | 在线免费中文字幕 | 黄网站涩免费蜜桃网站 | 毛片免费看 | 日本一区二区视频 | 国产精品久久久久aaaa樱花 | 亚洲精品国产第一综合99久久 | 日韩在线一区二区三区 | 自拍偷拍一区二区三区 | 91视频在线 | www久久| 国产精品一级 | 精品国产乱码久久久久久1区2区 | 青青草在线播放 | 日韩中文字幕在线播放 | 三级视频网站 | 91大神在线资源观看无广告 | 久久青视频 | 中文字幕第三页 | 情侣酒店偷拍一区二区在线播放 | 国产一区 | 国产精品毛片av一区 | 婷婷丁香在线视频 | 午夜精品 | 三级在线免费观看 | 国产精品久久久久久吹潮 | 国产精品美女久久久久aⅴ国产馆 | 亚洲欧美日韩一区 | 国产精品日产欧美久久久久 | 亚洲精品无人区 | 99久久精品国产麻豆演员表 | 亚洲视频三区 | 精品视频一区在线 | 免费啪啪| 国产在线精品一区二区三区 | 天堂资源 | 久久久久久久一区 | 91国内外精品自在线播放 |