内置LTE/3G调制解调器或成黑客目标

来自英特尔的信息安全研究员米基·施卡托夫(Mickey Shkatov)和杰斯·迈克尔(Jesse Michael)周六在拉斯维加斯DEF CON安全大会上表示,商业笔记本和平板电脑中内置的LTE/3G调制解调器有可能成为黑客眼中有价值的攻击目标。

他们指出,这样的LTE/3G调制解调器采用了专用处理器和操作系统,提供了一种很难被发现的方式,使黑客能持续访问被攻破的设备。他们在大会上展示了,安装在计算机上的恶意软件如何重写华为一款LTE调制解调器模组的固件。这一元件目前被用在了许多设备上。

这一模组运行基于Linux的系统,完全独立于计算机的主操作系统,并通过内部USB接口与计算机相连。这意味着,该模组可以通过指令被模拟成键盘、鼠标、光驱、网卡和其他USB设备。

英特尔研究人员发现的最主要问题在于,调制解调器的固件升级过程并不安全,缺少加密签名验证。因此,他们开发了恶意的固件文件,可以通过华为的Windows升级应用被写入至调制解调器模组。

通过在计算机上运行的恶意软件,或是黑客成功欺骗计算机用户相信恶意固件是最新升级,这一恶意固件都有可能被写入。

如果黑客成功写入恶意固件,那么这一调制解调器模组将可以感染主操作系统,即使主操作系统重新安装也无济于事。此外,黑客可以对固件文件进行设计,使其忽略随后的所有固件更新,导致用户完全无法恢复系统,除非拆开笔记本或平板电脑,取出被感染的调制解调器模组。

研究人员表示,华为已经解决了这一问题,而目前这一调制解调器模组已可以实现安全的启动,阻止无授权固件文件的安装。他们还表示,华为对这一问题的响应非常积极。

研究人员指出,这样的调制解调器模组,以及其他独立于平台的计算机元件将给平台带来风险,因为这类恶意软件将不依赖于操作系统环境,也无法被反病毒软件或其他安全工具所监控。因此,升级安全软件非常重要。

作者:佚名

来源:51CTO

时间: 2024-10-04 17:29:54

内置LTE/3G调制解调器或成黑客目标的相关文章

DEFCON|华为LTE/3G调制解调器可让恶意软件在重装系统下幸存

本文讲的是 DEFCON|华为LTE/3G调制解调器可让恶意软件在重装系统下幸存,新型商务笔记本电脑内置的LTE/3G M调制解调器有着自己专用的处理器和操作系统,而这种调制解调器却可能被黑客利用,以秘密的方式保持对受恶意软件感染设备的持久访问. 本届DEFCON会议上,英特尔安全小组的研究人员Mickey Shkatov和Jesse Michael,演示了安装在一台计算机上的恶意软件是如何写入华为LTE调制解调器中的. 华为LTE调制解调器运行基于Linux的操作系统,接近于安卓的改装版,完全

在线笔记Evernote继微软后成黑客目标

本文讲的是 :   在线笔记Evernote继微软后成黑客目标 ,  在线笔记服务Evernote日前在一份安全公告中称,其网络遭到了不明身份黑客攻击,与账户有关的用户名.电子邮件及Evernote密码数据遭侵袭,但目前尚无证据显示Evernote为用户储存任何资料遭到非法访问.更改或者遗失. 继微软.苹果.Facebook和Twitter之后,拥有大约5000万用户.提供在线笔记服务的Evernote公司,成为了黑客攻击的又一目标. Evernote在一份安全公告中称,部分用户数据遭黑客访问,

宏碁笔记本中将内置爱立信3G模块

6月7日消息,近日,爱立信和宏碁共同宣布将在宏碁销往欧洲及北美的部分产品中集成爱立信3G/HSPA模块,预计2010年将推出25款以上这样的笔记本和上网本. 如今,全球130多个国家的340多个网络都已部署了HSPA移动宽带技术,真正实现了全球范围的移动接入. 爱立信移动宽带模块为在行动中的用户提供了简单方便且经济实惠的http://www.aliyun.com/zixun/aggregation/31384.html">宽带接入解决方案.内置的移动宽带模块被无缝集成到主机上,因此可以提供

随地上传 索尼新CyberShot相机内置3G

据国外媒体消息报道,http://www.aliyun.com/zixun/aggregation/18317.html">索尼公司目前正在开发一款全新的CyberShot数码相机产品,这款数码相机直接内置了3G功能,该功能可以允许用户直接在户外移动状态下将拍摄的图片或者视频直接上传到互联网上,听起来相当拉风的功能吧?据国外网站的消息来源透露,对于购买这款全新数码相机的用户,索尼或许会提供有限的一部分数据补贴,至于上传需求很大的用户则需要选择数据量更大的服务. 对于比较适合的包容计划,知情

中国移动规定不得在手机中内置非法扣费SP业务

针对一些山寨机厂商.手机http://www.aliyun.com/zixun/aggregation/37468.html">设计公司勾结不法SP在手机中内置SP骗费一事,中国移动已出台相关规定,禁止SP在手机等终端内置SP业务,山寨机成吸费工具一事有望解除. 中国移动于最近出台了一个SP管理新规,其中规定,"要求SP不得在终端内置固化的SP业务代码及其相关的服务链接.客户端软件". 之前,市场上屡屡发现SP有恶意吸费现象,即消费者在使用手机时如触碰到手机内的SP短信

土豆网携手晨星半导体视频客户端内置移动芯片

速途网讯 近日,土豆网宣布与晨星半导体合作,在晨星出产的手机芯片中集成土豆网视频客户端.继携手电信运营商.手机厂商,在移动设备上内置客户端之后,土豆网成为首家被直接集成在手机芯片中的视频客户端.未来,通过晨星芯片方案集成了土豆网视频客户端的手机,将令使用者获得更为便捷.迅速和海量的视频内容和服务.晨星半导体为专注于消费性电子产品及通讯应用解决方案的世界级ASIC领导厂商,为众多移动设备提供高性能芯片,在手机.数字通讯产品应用方面以及多媒体处理能力上有着丰富的经验和世界级的影响力.据了解,此次土豆

XP系统没有正确识别内置调制解调器

  问:我原来在电脑的C分区中安装了Windows 98,现在又在D分区中安装了Windows XP.可发现在Windows XP下的"设备管理器"里没有出现我安装的内置调制解调器的选项,而且"设备管理器"里"PCI简易通讯"前还出现了一个问号.请问如何解决这个问题? 答:这种现象一般是因为Windows XP没有正确识别和安装Modem的驱动程序造成的.您在安装Windows XP前最好打开机箱,先将Modem拔出,安装好系统后再将Modem插

苹果圣诞节前推内置SIM卡的3G版iPad

中关村在线消息:据海外媒体报道,苹果公司计划于圣诞节前推出一款内置SIM卡的3G版iPad平板电脑.由于3G版iPad并未采取与运营商签约的方式销售,因此也未得到任何购机补贴.苹果认为,如果整合了SIM卡,用户可以自行选择运营商,如美国的AT&T.欧洲的沃达丰和O2等.这样一来,iPad所面临的压力要小很多.苹果iPad一位来自移动部门运营商的人士表示,苹果一直试图与用户建立更紧密的联系,并将移动运营商排除在外.但他们很难成功.

身边315:法规成空文,手机恶意软件继续内置

       移动互联网的高速发展我们都有目共睹,作为承载移动互联网各种应用.软件.游戏的智能手机在近几年来发展更是迅速,成为人们生活中不可缺少的事物.但凡事有利必有弊,智能手机上的各种恶意软件已经严重影响了我们的日常生活.    这些恶意软件或盗取流量.话费:或收集用户信息:或推送广告:或让用户手机系统崩溃--而且针对绝大部分人并不懂手机的原因,这些恶意软件很多都是在用户购买前就已经内置了.工信部曾发文禁止手机恶意软件内置,那么现在手机恶意软件内置的行为是否有所收敛呢?   手机恶意软件疯狂肆