0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華碩 ShadowHammer Breach:有人提出一點陰謀論嗎?

劉高 ? 來源:ccly0208 ? 作者:ccly0208 ? 2022-07-30 16:23 ? 次閱讀

你有華碩的電腦嗎?它是否正在運(yùn)行實時更新實用程序?如果是這樣,您的系統(tǒng)可能容易受到 ShadowHammer 攻擊。

ShadowHammer 漏洞得到了很多報道,但報道參差不齊并引發(fā)了許多問題,其中一個大問題是“Whodunit?” 但首先,對于那些不關(guān)注日益嚴(yán)重的網(wǎng)絡(luò)犯罪問題的人,讓我們看看發(fā)生了什么。

卡巴斯基實驗室的網(wǎng)絡(luò)安全研究人員告知計算機(jī)制造商華碩,他們的實時更新工具被黑客入侵并用于推送惡意軟件,這些惡意軟件可能會在其超過一百萬臺 Windows 計算機(jī)上安裝后門,從而使攻擊者能夠訪問數(shù)據(jù)并控制系統(tǒng)

根據(jù)德國科技出版物的文章,在 Github 上找到了 Live Update 的源代碼,供全世界使用,并附有授權(quán)憑證。一位使用 Twitter 賬號 @SchizoDuckie 的獨立研究人員向 TechCrunch 報告說,他已于 2019 年 2 月 1 日向華碩發(fā)出了有關(guān)公開訪問數(shù)據(jù)的警告。這只是卡巴斯基實驗室向華碩發(fā)出警報的一天,所以這很尷尬。

授權(quán)憑證應(yīng)該是一個嚴(yán)密保護(hù)的秘密,因為它是一旦擁有計算設(shè)備就可以控制它們的最簡單方法。攻擊者可以造成各種惡作劇,而且它們不容易改變。華碩在大約兩個月前被告知違規(guī)行為,現(xiàn)在正著手更改實時更新系統(tǒng)中的授權(quán)憑據(jù)。

超過 100 萬臺電腦受到少數(shù)亞洲制造商的影響,華碩是主要目標(biāo)。它甚至讓安裝了防病毒軟件的人過去了??ò退够硎?,其 57,000 名客戶安裝了該惡意軟件,而賽門鐵克聲稱有 13,000 名客戶安裝了該惡意軟件。但奇怪的是:該惡意軟件旨在尋找特定的 MAC 地址(現(xiàn)在檢查你的),因此實際目標(biāo)數(shù)量為數(shù)百,而不是數(shù)千。

根據(jù)卡巴斯基新聞稿,ShadowHammer 是一種供應(yīng)鏈攻擊:“它針對產(chǎn)品生命周期中涉及的人力、組織、物質(zhì)和智力資源的互連系統(tǒng)中的特定弱點:從初始開發(fā)階段到最終用戶. 雖然供應(yīng)商的基礎(chǔ)設(shè)施可能是安全的,但其供應(yīng)商的設(shè)施中可能存在破壞供應(yīng)鏈的漏洞,從而導(dǎo)致破壞性和意外的數(shù)據(jù)泄露?!?/p>

ShadowHammer 被認(rèn)為是一種高級持續(xù)性威脅 (APT) 攻擊,這意味著需要一個非常老練的黑客團(tuán)隊來想出您需要做的一切來使其工作。然而,犯罪企業(yè)通常沒有那么復(fù)雜。大多數(shù)人的網(wǎng)絡(luò)安全實踐非常糟糕,因此網(wǎng)絡(luò)犯罪分子往往會撒網(wǎng),因為他們想攻擊盡可能多的人。

在 APT 的情況下,支持互聯(lián)網(wǎng)的間諜活動通常是目標(biāo)。實現(xiàn)它需要大量的時間和資源,通常是只有穩(wěn)定的民族國家才能獲得的資源。最后一個著名的 APT 是Stuxnet,它是在喬治·W·布什總統(tǒng)的領(lǐng)導(dǎo)下,由美國國家安全局 (NSA) 與以色列合作開發(fā)的,隨后根據(jù)總統(tǒng)巴拉克·奧巴馬 (Barack Obama) 的命令部署在伊朗核計劃上。

據(jù)卡巴斯基稱,就 ShadowHammer 而言,攻擊的主要目標(biāo)是俄羅斯,其次是德國、法國和意大利,名義上的受害者數(shù)量位于美國。

所以,為了回答本專欄標(biāo)題中提出的問題,我想我會讓你們把這些點聯(lián)系起來。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華碩
    +關(guān)注

    關(guān)注

    7

    文章

    1595

    瀏覽量

    62107
  • 卡巴斯基
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    9384
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    8943
收藏 人收藏

    評論

    相關(guān)推薦

    TPA3255音量稍微大一點就會保護(hù),需要重新啟動,怎么解決?

    經(jīng)過反復(fù)測3255 雙聲道模式2歐喇叭單元,音量稍微大一點就會保護(hù),需要重新啟動,4歐以上就沒有任何問題,這個情況供電超過36V 才明顯,尤其高壓50V左右,只要音量有一點就保護(hù)了。單聲道模式可以55V供電不保護(hù)。尋求解決辦法,調(diào)整電阻,電容,或者加粗銅箔走線,并沒有得
    發(fā)表于 09-30 08:32

    華碩H61M-K V1.02版位圖

    華碩主板H61M-K V1.02版,位圖
    發(fā)表于 09-27 11:54 ?3次下載

    大功率貼片電感的電感值偏大一點可以用嗎

    電子發(fā)燒友網(wǎng)站提供《大功率貼片電感的電感值偏大一點可以用嗎.docx》資料免費下載
    發(fā)表于 09-20 11:33 ?0次下載

    OPA2228在分壓之后的一點信號就出現(xiàn)了失真,為什么?

    我使用OPA2228雙運(yùn)放,其中個運(yùn)放做THS5651的輸出I-V轉(zhuǎn)換,將該電壓信號經(jīng)過電阻分壓衰減送進(jìn)另個運(yùn)放組成的射極跟隨器,但是測到在進(jìn)入分壓前沒有問題,但是在分壓之后的一點信號就出現(xiàn)了失真,請問是什么原因,如何解決
    發(fā)表于 09-20 08:03

    電感碎了一點點能正常用嗎

    電子發(fā)燒友網(wǎng)站提供《電感碎了一點點能正常用嗎.docx》資料免費下載
    發(fā)表于 09-04 11:32 ?0次下載

    發(fā)電機(jī)轉(zhuǎn)子一點接地如何處理

    故障原因分析 發(fā)電機(jī)轉(zhuǎn)子一點接地故障的原因主要有以下幾種: 1.1 機(jī)械損傷 發(fā)電機(jī)轉(zhuǎn)子在運(yùn)行過程中,由于振動、摩擦等原因,可能導(dǎo)致轉(zhuǎn)子繞組的絕緣層受到損傷,從而引發(fā)接地故障。 1.2 絕緣老化
    的頭像 發(fā)表于 08-20 17:05 ?930次閱讀

    怎么樣可以使THS3491的輸出波形的頂?shù)撞康牟▌有?b class='flag-5'>一點呢?

    您好,怎么樣可以使THS3491的輸出波形的頂?shù)撞康牟▌有?b class='flag-5'>一點呢?輸入信號的幅值為0-1V,圖1為電路連接圖,圖2為輸出波形。 圖1 圖2
    發(fā)表于 08-02 06:58

    BLDC橋驅(qū)動的兩端都會并聯(lián)很大的電容和個小一點的電容,這個電容是必須的嗎?

    官方出的關(guān)于bldc電機(jī)控制的開發(fā)板,橋驅(qū)動的兩端都會并聯(lián)很大的電容和個小一點的電容,這個電容是必須的嗎? 是否可以去掉? 希望得到回復(fù),謝謝!
    發(fā)表于 07-04 07:15

    請問ARM Cortex系列燒寫器哪個燒寫快一點?

    最近個工程文件有點大,用STLink燒寫需要40多秒,CMSIS-CAP燒寫需要30秒左右,jlink沒試過,我還知道用帶USB的Bootloader進(jìn)行flash燒寫的,但不知道哪個燒寫快一點,請問大家都在使用什么燒寫器呢?
    發(fā)表于 05-10 06:15

    使用stm32cubeprogrammer下程序總閃退,一點\"start programm\" 就退出怎么解決?

    使用stm32cubeprogrammer 下程序總閃退,連接是正常的,一點\"start programm\" 就退出。
    發(fā)表于 03-28 08:25

    將使用的色環(huán)插件電感換成更大一點會影響使用嗎

    將使用的色環(huán)插件電感換成更大一點會影響使用嗎 編輯:谷景電子 關(guān)于色環(huán)插件電感替換的問題之前有過對應(yīng)的討論,看到有人留言問:將當(dāng)前使用的色環(huán)插件電感方案換成比原來大的電感會影響使用嗎?今天我們就來
    的頭像 發(fā)表于 01-23 11:30 ?550次閱讀

    LTM80535輸出電流稍微大一點輸出電壓就減小是為什么?

    LTM80535 輸出電流稍微大一點 輸出電壓就減小 外部電路解法正確 是電源模塊有故障嗎 而且電壓降低后有嘯叫聲 不確定是不是模塊內(nèi)部的電感引起的
    發(fā)表于 01-04 06:40

    【W(wǎng)eb一點通】新代華為防火墻Web界面,讓面板更智能

    相關(guān)閱讀 【W(wǎng)eb一點通】新代華為防火墻Web界面,讓安全策略更易用 點擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊! 原文標(biāo)題:【W(wǎng)eb一點通】新代華為防火墻Web界面,讓面板更智能
    的頭像 發(fā)表于 12-26 19:10 ?624次閱讀
    【W(wǎng)eb<b class='flag-5'>一點</b>通】新<b class='flag-5'>一</b>代華為防火墻Web界面,讓面板更智能

    幾張圖告訴你,為什么要一點接地!

    幾張圖告訴你,為什么要一點接地!
    的頭像 發(fā)表于 12-07 15:58 ?495次閱讀
    幾張圖告訴你,為什么要<b class='flag-5'>一點</b>接地!

    Altium Design 封裝庫有沒有全一點的網(wǎng)站直接下載

    通過Altium Design設(shè)計PCB電路,部分器件建模太麻煩,例如常規(guī)的電阻、電容、三極管等,求推薦好一點的網(wǎng)址直接下載PCB文件導(dǎo)入即可使用??!感謝
    發(fā)表于 12-01 16:09