DEFCON|华为LTE/3G调制解调器可让恶意软件在重装系统下幸存

本文讲的是 DEFCON|华为LTE/3G调制解调器可让恶意软件在重装系统下幸存,新型商务笔记本电脑内置的LTE/3G M调制解调器有着自己专用的处理器和操作系统,而这种调制解调器却可能被黑客利用,以秘密的方式保持对受恶意软件感染设备的持久访问。

本届DEFCON会议上,英特尔安全小组的研究人员Mickey Shkatov和Jesse Michael,演示了安装在一台计算机上的恶意软件是如何写入华为LTE调制解调器中的。

华为LTE调制解调器运行基于Linux的操作系统,接近于安卓的改装版,完全独立于计算机的操作系统。它通过内置的USB接口与计算机相连,也就意味着能够模拟键盘、鼠标、光驱、网卡,或是其他USB设备。

研究人员发现华为LTE调制解调器的固件更新过程存在漏洞,它缺乏加密签名的认证。这就允许攻击者建立一个恶意固件映像,并通过厂商提供的Windows更新写入调制解调器中。这样,即使重装操作系统,恶意固件还是能够再次感染计算机。同时,它还可以通过忽略以后的固件更新以自保。一旦感染,用户除了把调制解调器卸下来,别无它法。

华为已经补上了这个漏洞,调制解调器现在已经能够执行一个安全的启动,防止使用未授权的固件映像。研究人员表示,华为是一家非常合作并负责任的厂商。

许多其他提供独立执行环境的调制解调器或硬件设备都可能有这种安全风险,在重装操作系统之后幸存,并且杀毒或其他安全程序也无法检测。

时间: 2024-10-14 12:01:24

DEFCON|华为LTE/3G调制解调器可让恶意软件在重装系统下幸存的相关文章

内置LTE/3G调制解调器或成黑客目标

来自英特尔的信息安全研究员米基·施卡托夫(Mickey Shkatov)和杰斯·迈克尔(Jesse Michael)周六在拉斯维加斯DEF CON安全大会上表示,商业笔记本和平板电脑中内置的LTE/3G调制解调器有可能成为黑客眼中有价值的攻击目标. 他们指出,这样的LTE/3G调制解调器采用了专用处理器和操作系统,提供了一种很难被发现的方式,使黑客能持续访问被攻破的设备.他们在大会上展示了,安装在计算机上的恶意软件如何重写华为一款LTE调制解调器模组的固件.这一元件目前被用在了许多设备上. 这一

是德科技应用 Qualcomm LTE 物联网调制解调器

2017年3月16日,北京--是德科技日前宣布新的计划,旨在协助加快物联网(IoT)技术的部署.物联网投入实际部署后,预计将使日常应用(例如智能家居.互联汽车.医疗保健和智能城市等)以及工业应用(能源系统.农业和交通运输等)中的数十亿器件互联在一起. 器件制造商现在可以使用 Keysight Anite SAS 互操作性测试解决方案(SAS)来验证其 Cat M1 产品是否符合北美运营商的 Cat M1 测试计划.运营商首先使用领先的运营商验收解决方案 SAS,以及配备高通 MDM9206 LT

Windows7系统下如何实现3G共享上网

3G时代来的慢了些,毕竟欧洲已经开始4G网络的商用了.但是有,总比没有好,总比2G和2.5G时代要好些.如果资费政策再好些,那真是一个手机耍遍网络了. 新春刚过,我就带着公司的技术团队赶到公司在外地的新厂房始了现场工作.因为是在野外作业,现场只有简易的临时工棚作为我们的办公环境.由于之前我个人出差较多,公司为我配置了一张WCDMA的3G上网卡.虽然我可以上网,但是兄弟们也不时需要下载些资料,或者与总部保持联系.在不增加新设备的情况,有什么办法也能让整个工程师团队都一并畅享3G的便捷呢? 好吧,我

在Vista和Win7系统下如何实现3G上网共享

在Vista和Win7系统下如何实现3G上网共享,我们来看看具体的方案-- 方案一:笔记本+3G上网卡 我需要的设备和操作: 我这边相当于"主机",需要的基本装备就是自己的笔记本和3G上网卡.当然,这台笔记本必须带有无线网卡(不然同事的笔记本怎么连接过来?),操作系统必须是Vista或者Windows7.下面示范使用的是Windows7,Vista的操作方法也是一样的. 首先我这边安装好3G上网卡,并打开电脑的无线网络开关(软/硬关开都处于打开状态),双击联通拨号程序,使用默认的Uni

在MacPro中使用华为 EC169 3G上网卡

使用华为EC169的EVDO 3G上网卡已经有一年半的时间了,价格上此卡属于中等偏上,但我还是坚决买下的原因是因为他长得还算是经看.可折叠的接口设计,应该在信号不好时,可以方便旋转(移动电话,就是要移动的打:) ) 买这块上网卡时,当时使用的是IBM的笔记本安装的windows XP,USB口多呀,所以一直觉得很满意,后来开始使用Mac Pro,别扭也就这样开始了. Mac Pro上只有两个USB接口,其实对于一般的办公来说,完全够用了.无奈的是插上了上网卡后,边上的空闲USB口就等于摆设,没有

把Wifi版的iPAD变成3G版:华为E5 3G纯无线路由器

1个月前,和Annie MSN聊天时,Annie曾竭力劝说我要买就买个带3G功能的iPAD,她以过来者的身份说,iPAD没有3G,功能损失一大半!我则斩钉截铁地说,我不要3G版,Wifi于我就足够了.当时主要还是因为我的Nokia上网本已经具备3G上网功能了,而再多一个3G设备岂不是要我买2个3G上网SIM卡入2次套餐?可是3周用下来,益发觉得Annie的话有道理.没有Internet,iPAD就废了一半:而没有3G,一半时间都没有Internet! Yann婚礼上遇到了以前的同事Dane,他说

linux系统下测试电信3G上网的方法

  我搞了套电信的3g上网装备,这一套可不便宜,连我自己都想说我自己败家,但是没办法,没有又不行,我是离开互联网就活不了的人,虽然我从不用qq,微薄-- 装备 我最后选定的装备是这样的:一只3g无线网卡,为了信号好放在窗户边,一条5米长的usb延长线,一头接网卡,一头接3g无线路由器,或者直接接笔记本.网卡我买的华为ec122,实测linux下可用,3g无线路由我买的水星的产品,内置2000毫安电池,紧急时刻可当移动电源,停电时自己可挺4个小时. 华为ec122在linux下设置是这样的,我还不

Vista系统下的恶意软件Rootkit攻防手册

Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件.进程和网络链接等信息,Rootkit一般都和木马.后门等其他恶意程序结合使用.Rootkit通过加载特殊的驱动,修改系统内核,进而达到隐藏信息的目的. Windows Vista自身对恶意软件的防护主要是通过驱动程序数字签名.用户访问控制(UAC)和WindowsDefender来实现的,前两者对Rootkit类恶意软件的防御尤为重要.因为Rootkit的隐藏功能实现需要加载驱动,我们就先说说Vista的驱动程序加载

win7系统下被恶意软件入侵后可能出现的现象汇总

  1.浏览器主页连接被篡改 如果自己并没有调整却发现浏览器默认首页发生变化时,很可能就是系统感染了恶意软件.同样,或是利用百度搜索时,点击百度提供的连接,却被引导到一个随机连接上,也是系统被病毒或恶意软件所感染的表现. 2.浏览器无法上网 网络连接正常的情况下,却出现不能访问互联网的问题时,非常可能就是系统被恶意软件感染了的原因.此时我们要做的就是对设置进行仔细检查,进入浏览器的网络连接项目,确保没有设置代理服务器.如果确认自己没有使用代理服务器时,就是由于系统被恶意软件感染了的原因了. 3.