IT技術(shu)互(hu)動交流平台

128彩票官网

作者︰佚名(ming)  發布(bu)日期︰2020-02-28 22:12:46


安全(quan)研究kong)叻 值縋圓bing)毒”badBiOS”可(ke)以通(tong)過麥(mai)克風(feng)音頻流進行傳播。
其實這(zhe)些年來,已經有(you)關于(yu)病(bing)毒使用音頻流進行傳播的(de)消息,但是並沒(mei)有(you)研究成果來證(zheng)明它的(de)存(cun)在(zai)。如今,德國弗(fu)朗霍夫生產技術(shu)研究所提交了一概念證(zheng)明,揭露了一個名(ming)為(wei)”badBIOS”的(de)病(bing)毒是如何通(tong)過麥(mai)克風(feng)進行傳播的(de)。
這(zhe)項研究表示,通(tong)過聲音來傳播電腦病(bing)毒是可(ke)能的(de)。這(zhe)也證(zheng)實了之前有(you)爭議的(de)猜想(xiang)。然而令人震(zhen)驚的(de)是,該惡意軟件變(bian)異成了si)婀值de),意想(xiang)不(bu)到的(de)新(xin)形(xing)式。
三年前,Dragos Ruiu,一位電腦安全(quan)專家(jia),發現他的(de)一些電腦感染了某種類(lei)型的(de)病(bing)毒,而且更奇怪的(de)是,它們之間進行著通(tong)信,即ci)構乇樟慫塹de)WIFI和藍(lan)牙(ya)連接。斷開了以太網電纜也無(wu)濟于(yu)事。最後他移除了機器(qi)上的(de)無(wu)線網卡,也沒(mei)能阻止(zhi)病(bing)毒的(de)活動。
Ruiu對yuan)宋wu)法找ye)揭桓齪he)理的(de)解釋,所以繼續對其進行研究和分析,在(zai)十月lu)藎 嶠渙俗約旱de)假設。
這(zhe)個惡意軟件首先通(tong)過U盤進入(ru)一台電腦,然後再(zai)滲(shen)透入(ru)這(zhe)台機器(qi)的(de)BIOS中(zhong)。接著,它會(hui)接管電腦的(de)麥(mai)克風(feng)和揚聲器(qi),通(tong)過高(gao)頻聲音與其它計算機中(zhong)的(de)病(bing)毒進行通(tong)訊,而人類(lei)並不(bu)能察覺到這(zhe)些高(gao)頻聲音。
他發現“badBIOS”惡意程序的(de)確可(ke)以互(hu)相(xiang)之間進行交流。但當時一些較大(da)的(de)安全(quan)研究ke)she)區並沒(mei)有(you)認同Ruid的(de)假設,他們認為(wei)Ruid犯(fan)了基(ji)礎性的(de)錯誤。
不(bu)過如今,德國弗(fu)朗霍夫生產技術(shu)研究所的(de)研究員已經提供了一些概念證(zheng)明,證(zheng)明Ruiu的(de)假設可(ke)能是正確的(de)。通(tong)過使用一個在(zai)水下用聲音傳播信息的(de)程序,他們設法讓(rang)計算機在(zai)65英尺遠(yuan)的(de)mu)ju)離下進行了互(hu)相(xiang)間廣(guang)播。
重要的(de)是,這(zhe)不(bu)僅(jin)僅(jin)是兩個計算機在(zai)交流,而且還演示了如何使用空(kong)氣介質來進行隱蔽聲學通(tong)訊,並且可(ke)以擴展為(wei)多跳網絡通(tong)訊甚至無(wu)線網狀(zhuang)網絡。這(zhe)也解釋了為(wei)何Ruiu不(bu)能夠完全(quan)地清除實驗(yan)室中(zhong)受感染機器(qi)中(zhong)的(de)病(bing)毒。當他對一台機器(qi)的(de)病(bing)毒進行清除之後,轉向去(qu)清除另一台機器(qi),但是這(zhe)時候,其它未被清除病(bing)毒的(de)機器(qi)又會(hui)對這(zhe)台機器(qi)重新(xin)感染。
這(zhe)種通(tong)訊方法的(de)帶寬(kuan)十分zhong)。 棵miao)只有(you)幾比特,這(zhe)使得它無(wu)法在(zai)目標機器(qi)傳輸(shu)大(da)文(wen)件。但是它可(ke)以作為(wei)一個鍵盤記錄工具,記錄用mei) ming)和密碼。這(zhe)些信息可(ke)以讓(rang)傳統的(de)病(bing)毒能夠進入(ru)這(zhe)台機器(qi),完成後續的(de)工作。
盡管這(zhe)一研究解釋了病(bing)毒是如何傳播的(de),但是並沒(mei)有(you)確定第一台機器(qi)是如何被感染的(de)。因為(wei)之前沒(mei)有(you)類(lei)似(si)的(de)感染案例,所以如何解決這(zhe)一疑問對于(yu)研究人員們來說仍是一個巨大(da)的(de)挑戰。
不(bu)過這(zhe)些已經證(zheng)明病(bing)毒,木(mu)馬(ma)和惡意軟件是可(ke)能通(tong)過音響系統和麥(mai)克風(feng)傳播的(de)。
 

128彩票官网

    Tag標簽(qian)︰可(ke)通(tong)  電腦病(bing)毒  聲音  
    • 128彩票官网

    About IT165 - 廣(guang)告服務 - 隱私聲明 - 版權申(shen)明 - 免責條(tiao)款 - 網站地圖 - 網友(you)投稿 - 聯系方式
    本站內容(rong)來自于(yu)互(hu)聯網,僅(jin)供用于(yu)網絡技術(shu)學習,學習中(zhong)請遵(zun)循相(xiang)關法律(lv)法規
    128彩票官网 | 下一页