广告

中过招没?CIA将恶意软件写入网线配件的固件芯片

2017-03-27 马若飞 阅读:
维基解密公布了一批名为“第 7 号保险库”(Vault 7)的美国政府机密文件。其中一个被称为“超声螺丝刀 1.0”(Sonic Screwdriver v1.0)的工具文档表明,如果美国中央情报局(CIA )对一台加密的苹果 Mac 电脑感兴趣,即使用户再有安全意识,电脑也可能被恶意软件攻击,因为入侵来自完全意想不到的方向:网线适配器。

3 月初,维基解密公布了一批名为“第 7 号保险库”(Vault 7)的美国政府机密文件。这些文件曝出了一个秘密:美国政府情报部门中央情报局(CIA)针对平民等分散目标有着长期执行的数字入侵计划。uJnednc

本周,维基解密进一步公布了“第 7 号保险库”的最新文件,这些文件表明,CIA 的数字入侵计划不仅仅利用传统的黑客手段入侵智能手机、电脑和互联网智能电视机,他们还有更隐蔽、更有想象力的手段。uJnednc

一个被称为“超声螺丝刀 1.0”(Sonic Screwdriver v1.0)的工具文档表明,如果 CIA 对一台加密的苹果 Mac 计算机感兴趣,即使计算机的主人再有安全意识,入侵也可能来自完全意想不到的方向:网线适配器。uJnednc

2012 年之后,苹果 Macbook Pro 计算机不再配备原生的 RJ-45 以太网线接口,用户可以购买一个“雷电”接口转网线接口的配件使用有线网络。2012 年,CIA 开发了这个“超声螺丝刀 1.0”漏洞,把恶意软件直接写进网线配件的固件芯片,用户如果把被感染的配件插在电脑上开机,Mac 计算机按照系统启动流程时就会把恶意软件直接装进电脑。uJnednc

这个漏洞的可怕之处在于,因为 Mac 计算机在启动时通过 EFI 固件系统读取外接配件的固件,所以通过“超声螺丝刀 1.0”可以直接安装无法察觉同时权限非常高的恶意软件。uJnednc

维基解密披露的文件进一步显示,CIA 有几种恶意软件可以很好的配合“超声螺丝刀”偷数据。uJnednc

名为 Der Starke v1.4 的恶意软件可以通过“超声螺丝刀”或是 U 盘等方式感染 Mac 电脑,它会直接感染计算机的固件,也就是说普通用户“不运行来路不明的软件”这种防范方式会完全失效,因为 Der Starke v1.4 会完全静默的运行,让 CIA 可以远程访问你的整个硬盘。同时,Der Starke v1.4 会把偷文件这个网络上传进程伪装成浏览器进程,用户查看网络进程的时候只能看到一个 Facebook 网页正在上传一张图片。uJnednc

在更早的 2008 年,CIA 设计了一个名为 NightSkies v1.2 的漏洞隐蔽地入侵 iPhone。在 iPhoneOS 2.1 和 iPhone 3G 的时代,给手机重装系统的时候 iTunes 软件是不会向苹果的服务器请求数据验证固件的完整性的。所以一旦用户从非官方的渠道下载到了被 CIA 修改过的 iPhone 固件并安装,这台手机对于 CIA 就是完全透明的。uJnednc

不过好在这次维基解密披露的这一批工具理论上都已经失效了,苹果公司在文件披露后发布了一份声明,称所有涉及的 iPhone 和 Mac 漏洞在 2013 年就早已修复。uJnednc

但针对普通用户,有几种简单的办法可以避免类似的威胁:不要购买二手的计算机配件,尤其是读卡器、网线适配器、扩展坞这种内含芯片的专用配件,同时要记得,Mac 计算机的杀毒软件不流行不代表 Mac 是绝对安全的。uJnednc

20160630000123uJnednc

本文为EDN电子技术设计 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
您可能感兴趣的文章
  • 从一个二十年前的电路开始,改造面包恒温发酵器 最近,读者John说他需要一种方法来控制发酵面团的温度,我很高兴他可能会考虑将我的TBH电路应用于解决他的问题,但在这种情况下,这确实有点小题大做。因此,我开始思考,是否有一种更简单的拓扑结构可以像TBH电路一样解决他的面团发酵问题,同时节省一些成本和精力···
  • 按下ON还是按住OFF,将这种开关电路升级到交流电 2024年10月14日,Nick Cornford发布了一个名为“按下去再按上来,这种开关有哪些门道?”的设计实例(DI)。对于直流电压来说,这是一个非常有趣的DI,但对于交流电压呢?
  • 协同创新,助汽车行业迈向电气化、自动化和互联化的未来 汽车行业正处在电动化和智能化的转型过程中,而半导体企业站在这一变革的最前沿。这一转型带来了重大发展机遇,也带来了诸多挑战,需要颠覆性的技术以及更短的开发周期。加强半导体制造商、一级供应商和汽车制造商之间的合作,对于应对这些复杂情况及推动行业迈向电气化、自动化和互联化的未来至关重要···
  • 将单电源单端输入改成伪A/B类差分输出放大器 该放大器采用Barrie Gilbert的微混频器拓扑结构可将单端输入转换为单电源A/B类电流输出···
  • 加强低功耗FPGA的领先地位 在快速发展的技术领域,从以云端为中心到以网络边缘为中心的创新转变正在重塑数据的处理和利用方式···
  • 打造下一代家用机器人:精心构建智能化、集成化和电源优 ​​​​​​​今天的家用机器人不仅仅是工具,它们已经成为人们的生活伙伴,为日常生活增添了便利性和互动性。设计这些结构紧凑、功能强大的机器需要克服连接性、电源和外形尺寸等方面的严峻挑战,每一次突破都使我们更接近全面集成的智能家居体验···
相关推荐
    广告
    近期热点
    广告
    广告
    广告
    可能感兴趣的话题
    广告
    向右滑动:上一篇 向左滑动:下一篇 我知道了