2011年2月8日星期二

针对Linux的USB自动执行攻击

有趣的看新闻 http://rss.slashdot.org/~r/Slashdot/slashdot/~3/8Cy4IHwy2us/USB-Autorun-Attacks-Against-Linux:
Orome1写道:“许多人认为Linux是免疫自动运行的攻击类型的恶意软件的困扰,多年来与Windows系统,但已经有许多的不断进步,Linux作为桌面操作系统的可用性 - 。包括增加的功能可以允许自动运行的攻击。这项由Jon拉里默Shmoocon从IBM X - Force的演讲开始了与一个自动运行的脆弱性定义,并从Windows的一些例子,然后直接进入事物的Linux端的跳跃。拉里默攻击者可以滥用说明如何获得这些功能通过使用一个USB闪存驱动器到一个实时系统。他还展示了如何利用USB作为一个平台,可以允许对像ASLR技术容易绕过保护机制和如何将这些攻击可以提供访问其他物理攻击方法不水平。“我重视的视频,如果你是好奇。跳过前2分钟,如果你不关心那里的失物招领的。

阅读这个故事更在Slashdot。


沒有留言:

發佈留言