黑客与侠客的创世纪

案例:电子香烟传播恶意软件

公司高管计算机被黑

最近一名网友在Reddit社会新闻网站上发布了帖子,详细介绍了某大型公司高管的计算机是如何感染不明来源的恶意软件(恶意软件一般包括木马、病毒等)。而通过进一步的调查发现:恶意软件的来源居然是他在网上花了5美元买来的电子香烟!

值得一提的是,这位高管的电脑并不是“裸奔”:系统不仅已经安装了补丁更新,而且还安装了杀毒软件和反恶意程序软件。最初IT技术人员用尽了各种传统方法都没有找出感染恶意软件的源头,于是IT技术人员开始尝试从其他的方面进行调查:

IT人员:你最近在生活上有没有发现什么可疑之处?

高管:没啥,不过我最近在戒烟,从网上买了一根电子烟代替真正的香烟。

凶手就是电子香烟

经调查发现,恶意软件代码被写入了电子香烟的充电器里。当把电子烟插入电脑USB接口充电时,恶意软件会通过网络自动与指令与控制服务器(C&C;)通讯,然后感染用户计算机。ID管理公司Bit4Id的信息安全主管Pierluigi Paganini说,电子烟是传播恶意软件的最新载体。

猥琐又奇葩的攻击方式

攻击者可以利用任何可以利用的设备感染处于低防护的网络。尽管这种攻击看起来猥琐又奇葩,但不可否认的是,确实有很多的电子香烟都是通过USB进行充电的(有的使用特殊的连接线,有的直接插入USB接口),这给了攻击者可乘之机。

虽然我们现在没有足够的证据来证明这一消息的可信度,但是我们认为这种攻击还是有可能的。类似用USB设备传播恶意软件的例子在过去就发生过,比如有的攻击者会用电池充电器感染笔记本电脑和移动设备,还有刚刚发生不久的BadUSB事件。

据英国卫报建议:要想规避这种风险,最好买可信赖厂商的USB充电设备,如Aspire,KangerTech和Innokin,不要购买中国的电子设备(又黑我大天朝!)

解密BadUSB:世界上最邪恶的USB外设

概述‍‍

在2014年美国黑帽大会上,柏林SRLabs的安全研究人员JakobLell和独立安全研究人员Karsten Nohl展示了他们称为“BadUSB”(按照BadBIOS命名)的攻击方法,这种攻击方法让USB安全和几乎所有和USB相关的设备(包括具有USB端口的电脑)都陷入相当危险的状态。


USB背景知识‍

‍‍1. USB内部结构‍‍

注:BadUSB主要依靠USB驱动器的构建方式,USB通常有一个大容量的可重写的内存芯片用于实际的数据存储,以及一个独立的控制器芯片。控制芯片实际上是一个低功耗计算机,并且与你的笔记本电脑或台式机一样,它通过从内存芯片加载基本的引导程序来启动,类似于笔记本电脑的硬盘驱动器包含一个隐藏的主引导记录(MasterBoot Record)。

‍‍2. USB如何识别‍‍

‍‍3. USB设备的初始化‍‍

‍‍

设备可以拥有多个标识(注:一个设备可以被识别为多种类型):

  • 一个设备通过一个描述符标明它的功能;
  • 一个设备可以拥有多个描述符,如果它支持多种设备类别,例如网络摄像头+麦克风;
  • 设备可以注销,然后再次注册为一个不同的设备;


‍‍可重复编程的外设‍‍


‍‍USB攻击场景‍‍

‍‍1. 在Windows环境下感染USB,然后再控制Linux机器‍‍

键盘模拟足够用于感染和权限提升(不需要软件漏洞)

注:在Linux/Unix操作系统,LD_PRELOAD是一个环境变量,可以影响程序的运行时的链接(Runtimelinker),设置在程序运行前优先加载的动态链接库。通过这个环境变量,可以在主程序和其动态链接库的中间加载别的动态链接库,甚至覆盖正常的函数库。一方面,我们可以以此功能来使用自己的或是更好的函数(无需别人的源码),而另一方面,我们也可以以向别人的程序注入恶意程序,从而达到那不可告人的罪恶的目的。

‍‍‍‍2. USB设备篡改Windows系统的DNS设置‍‍

‍‍通过“USB上的DHCP”转移网络流量‍‍‍‍

‍‍意外收获:突破虚拟机‍‍

‍‍‍‍‍‍‍3. Android转移Windows机器的网络流量‍‍‍‍‍‍‍

“我能借用你的笔记本给手机充电吗?”Android手机是最简单的USB攻击平台。

注:Ethernet-Over-USB:将USB接口模拟为以太网接口,实现基于Ethernet的网络连接。

‍‍4. USB引导扇区病毒‍‍‍

‍‍‍5. 攻击方式总结‍‍‍


‍‍防护以及下一步‍‍

‍‍1. 防护对策及缺陷‍‍

‍‍‍‍2. USB外设的可重复编程也有积极的用途‍‍‍‍

‍‍

总结‍‍

以上内容主要源自SRLabs在2014年黑帽子大会上的演讲稿,仅对内容的编排做了调整,花了一周的空余时间翻译的,水平有限,欢迎大家批评指正!

原文发布时间为:2014-11-29

时间: 2024-09-21 22:31:23

黑客与侠客的创世纪的相关文章

《星际迷航》最新资料片“创世纪”将于12月推出

<星际迷航 OL>预定将于12月推出本作的最新资料片<第三季:创世纪>(Season Three: Genesis). 玩家在新资料片中可以自行设计任务,并与好友分享.如果你对自己创建任务不感兴趣,也可以直接从别人那里接手他们设计好的任务开始冒险.此外,系统还可以重播你之前的冒险旅程. 在新资料片中,玩家可以学习新的飞船改造技能,你可以用新出现的战利品来继续升级自己飞船的装备并改变飞船的外观.如果你已经熟悉了以前的外观不愿更改,游戏也允许你只升级性能,而保持原有飞船的外观样貌. 此

《UO网络创世纪》30周年回顾视频

从FC到网游,<创世纪>(Ultima)系列已经走过了30周年,至今2D网游<网络创世纪>(Ultima Online)仍在由EA运营,并且拥有不少铁杆追随者,近日官方放出了30周年纪念视频. 视频透过<创世纪>系列各代影像,结合一些高年龄层老玩家追忆讲述,呈现了该游戏30年来的发展历程. 同时官方将于10月12日发布最新资料片"High Sea(深海)",届时将增加乘船远航等更多游戏体验. 网络创世纪简介: 在网络创世记(以下简称:UO)的世界里可

网络创世纪入选网游名誉殿堂首款作品

8月13日消息,游戏开发者大会(Game Developers Conference)组织者曾宣布,GDC在线大奖将于10月在美国得克萨斯州的奥斯汀颁出,而年度"游戏开发者选择在线奖"也将首次公布. 今日,两大奖项已经正式公布,包括首款入选名誉殿堂的游戏以及首个"在线游戏传奇"奖项得主. 这款游戏就是<网络创世纪(Ultima Online)>,由开发商:Origin Systems开发,由"不列颠之王"理查德·盖瑞特(Richard

EA经典RPG游戏《创世纪永恒》将登入iOS

由EA旗下工作室BioWareMythic负责开发的<Ultima(创世纪)> 系列新作<UltimaForever:QuestfortheAvatar(创世纪永恒:神之启示录)>将登入iOS,这款经典的RPG游戏将在今年春季和iOS 玩家见面,并且将提供免费下载.<创世纪永恒>是昔日网游经典<网络创世纪(UO>的最新作.<创世纪永恒:神之启示录>游戏截图<创世纪永恒:神之启示录>游戏截图<创世纪永恒:神之启示录>游戏截图

BioWare将推出角色扮演《创世纪IV》

BioWare将推出的<Ultima Forever>是一款在线 角色扮演游戏.其游戏基于1985年发布的PC经典作品<Ultima IV:Quest of the Avatar>(创世纪IV).<Ultima Forever>由BioWare Mythic开发,该工作室曾开发过<Dark Age of Camelot>.游戏支持跨平台在线互动模式,不论你的游戏设备是电脑还是iPad都可以在线与好友组队进行合作.另外游戏将提供免费下载,并采用免费游戏虚拟道具

UO之父新作公开或为《创世纪》系列社交游戏

多玩网讯 近日,Portalarium公司正在开发新的一款网络社交游戏,而游戏开发者正是被称为UO之父的著名游戏制作人理查·盖瑞特,他本人在参加美国德克萨斯州奥斯丁举行的电影节上,理查·盖瑞特也应邀参加开幕式. 电影节开幕式当天,他在接受记者采访时候说到:"的确,我是在开发一款新网络社交游戏,名字叫<ROOT 回归>(暂定)."这样的回答不知道包含了怎么样的含义,只是目前游戏还没有正式公开的情况下还不得而知.恰好记者通过一位了解相关消息的人士听到:"他开发的游戏可

运营13载《网络创世纪》第九部资料片公布

据美国Electronic Arts宣布表示,将预定于2010年秋天推出人气MMORPG<网络创世纪>系列最新第九款资料片<网络创世纪:未知的航路>(Ultima Online:Adventures on the High Seas,暂称),至于确实的发售日与价格目前则都还未定. 本作为<UO>系列以大海为主题,由BioWare Mythic负责开发制作,并再度追加各种功能要素并将原有内容加强之后所推出的全新资料片,在这次的游戏中,除了追加收录新设计登场的船只与船只专用

网络创世纪之父状告NC胜诉获2800万美元赔偿

Richard Garriot,网游鼻祖<网络创世纪>之父,当然你也可以称呼他为英国勋爵,近日他正他的老东家NCsoft对簿公堂,在最后的诉讼中胜诉,赢得2800万美元. Garriot于2008年离开NCsoft公司.他声称,NCsoft公司处理他离职的方式导致他蒙受巨大的损失,这是迫使他同NCsoft对着干的起因. Garriot说他是被解雇的.而NCSoft公司声称,他是自愿离开.Garriot的离职发生后不久,他就宣传他即将有计划进入太空.Garriot称,NCSoft公司联络他说他即

传EA网游为《网络创世纪》新作正在制作

3月31日最新消息,现代网游业兴起于1997年的<网络创世纪>,这本是一个久负盛名的单机RPG系列,但是在被EA收购后也成为了现代网游的开山之作. BioWare创意指导Paul Barnett于本月中旬在微博上发布了一条耐人寻味的碎碎念:"刚刚雷博士到访,参观了神秘项目并感觉良好."--众所周知,Paul Barnett曾参与过<战锤在线>和<神话>(微博)两款网游的开发,他口中的"神秘项目"自然是指又一款尚未公布的网游新作.