chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華碩 ShadowHammer Breach:有人提出一點(diǎn)陰謀論嗎?

劉高 ? 來(lái)源:ccly0208 ? 作者:ccly0208 ? 2022-07-30 16:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

你有華碩的電腦嗎?它是否正在運(yùn)行實(shí)時(shí)更新實(shí)用程序?如果是這樣,您的系統(tǒng)可能容易受到 ShadowHammer 攻擊。

ShadowHammer 漏洞得到了很多報(bào)道,但報(bào)道參差不齊并引發(fā)了許多問(wèn)題,其中一個(gè)大問(wèn)題是“Whodunit?” 但首先,對(duì)于那些不關(guān)注日益嚴(yán)重的網(wǎng)絡(luò)犯罪問(wèn)題的人,讓我們看看發(fā)生了什么。

卡巴斯基實(shí)驗(yàn)室的網(wǎng)絡(luò)安全研究人員告知計(jì)算機(jī)制造商華碩,他們的實(shí)時(shí)更新工具被黑客入侵并用于推送惡意軟件,這些惡意軟件可能會(huì)在其超過(guò)一百萬(wàn)臺(tái) Windows 計(jì)算機(jī)上安裝后門,從而使攻擊者能夠訪問(wèn)數(shù)據(jù)并控制系統(tǒng)。

根據(jù)德國(guó)科技出版物的文章,在 Github 上找到了 Live Update 的源代碼,供全世界使用,并附有授權(quán)憑證。一位使用 Twitter 賬號(hào) @SchizoDuckie 的獨(dú)立研究人員向 TechCrunch 報(bào)告說(shuō),他已于 2019 年 2 月 1 日向華碩發(fā)出了有關(guān)公開訪問(wèn)數(shù)據(jù)的警告。這只是卡巴斯基實(shí)驗(yàn)室向華碩發(fā)出警報(bào)的一天,所以這很尷尬。

授權(quán)憑證應(yīng)該是一個(gè)嚴(yán)密保護(hù)的秘密,因?yàn)樗且坏碛杏?jì)算設(shè)備就可以控制它們的最簡(jiǎn)單方法。攻擊者可以造成各種惡作劇,而且它們不容易改變。華碩在大約兩個(gè)月前被告知違規(guī)行為,現(xiàn)在正著手更改實(shí)時(shí)更新系統(tǒng)中的授權(quán)憑據(jù)。

超過(guò) 100 萬(wàn)臺(tái)電腦受到少數(shù)亞洲制造商的影響,華碩是主要目標(biāo)。它甚至讓安裝了防病毒軟件的人過(guò)去了??ò退够硎?,其 57,000 名客戶安裝了該惡意軟件,而賽門鐵克聲稱有 13,000 名客戶安裝了該惡意軟件。但奇怪的是:該惡意軟件旨在尋找特定的 MAC 地址(現(xiàn)在檢查你的),因此實(shí)際目標(biāo)數(shù)量為數(shù)百,而不是數(shù)千。

根據(jù)卡巴斯基新聞稿,ShadowHammer 是一種供應(yīng)鏈攻擊:“它針對(duì)產(chǎn)品生命周期中涉及的人力、組織、物質(zhì)和智力資源的互連系統(tǒng)中的特定弱點(diǎn):從初始開發(fā)階段到最終用戶. 雖然供應(yīng)商的基礎(chǔ)設(shè)施可能是安全的,但其供應(yīng)商的設(shè)施中可能存在破壞供應(yīng)鏈的漏洞,從而導(dǎo)致破壞性和意外的數(shù)據(jù)泄露?!?/p>

ShadowHammer 被認(rèn)為是一種高級(jí)持續(xù)性威脅 (APT) 攻擊,這意味著需要一個(gè)非常老練的黑客團(tuán)隊(duì)來(lái)想出您需要做的一切來(lái)使其工作。然而,犯罪企業(yè)通常沒有那么復(fù)雜。大多數(shù)人的網(wǎng)絡(luò)安全實(shí)踐非常糟糕,因此網(wǎng)絡(luò)犯罪分子往往會(huì)撒網(wǎng),因?yàn)樗麄兿牍舯M可能多的人。

在 APT 的情況下,支持互聯(lián)網(wǎng)的間諜活動(dòng)通常是目標(biāo)。實(shí)現(xiàn)它需要大量的時(shí)間和資源,通常是只有穩(wěn)定的民族國(guó)家才能獲得的資源。最后一個(gè)著名的 APT 是Stuxnet,它是在喬治·W·布什總統(tǒng)的領(lǐng)導(dǎo)下,由美國(guó)國(guó)家安全局 (NSA) 與以色列合作開發(fā)的,隨后根據(jù)總統(tǒng)巴拉克·奧巴馬 (Barack Obama) 的命令部署在伊朗核計(jì)劃上。

據(jù)卡巴斯基稱,就 ShadowHammer 而言,攻擊的主要目標(biāo)是俄羅斯,其次是德國(guó)、法國(guó)和意大利,名義上的受害者數(shù)量位于美國(guó)。

所以,為了回答本專欄標(biāo)題中提出的問(wèn)題,我想我會(huì)讓你們把這些點(diǎn)聯(lián)系起來(lái)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華碩
    +關(guān)注

    關(guān)注

    7

    文章

    1604

    瀏覽量

    63911
  • 卡巴斯基
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    9480
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9236
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    炸裂!為什么各行各業(yè)都紛紛擁抱物聯(lián)網(wǎng) + 智能?有人硬核方案讓降本增效爽到飛起!

    的 “轉(zhuǎn)型加速器”——究竟是什么讓企業(yè)趨之若鶩? 、降本增效:從 “經(jīng)驗(yàn)管理” 到 “數(shù)據(jù)驅(qū)動(dòng)”,有人方案直擊企業(yè)痛點(diǎn) 企業(yè)最核心的訴求永遠(yuǎn)是 “少花錢、多辦事”,而物聯(lián)網(wǎng)的本質(zhì)就是用數(shù)據(jù)打通生產(chǎn)堵
    的頭像 發(fā)表于 11-27 17:28 ?30次閱讀

    為什么變壓器的鐵芯要接地,而且只能一點(diǎn)接地?

    變壓器作為電力系統(tǒng)中不可或缺的關(guān)鍵設(shè)備,其安全穩(wěn)定運(yùn)行對(duì)整個(gè)電網(wǎng)至關(guān)重要。在變壓器設(shè)計(jì)中,鐵芯接地是個(gè)看似簡(jiǎn)單卻蘊(yùn)含深刻原理的技術(shù)細(xì)節(jié)。為什么鐵芯必須接地?又為何只能采用一點(diǎn)接地的方式?這需要
    的頭像 發(fā)表于 09-03 07:35 ?1711次閱讀

    0.04% vs 0.1%:精度差一點(diǎn),逆變器性能差距有多大?

    本文導(dǎo)讀臺(tái)光伏逆變器損失的功率可能僅僅源于0.3%的MPPT效率差距。這個(gè)足以影響產(chǎn)品競(jìng)爭(zhēng)力的數(shù)字,可能并非算法優(yōu)劣,而在于測(cè)試源頭的精度選擇:是0.04%還是0.1%?本文通過(guò)四大測(cè)試場(chǎng)景的量化
    的頭像 發(fā)表于 08-20 11:32 ?1381次閱讀
    0.04% vs 0.1%:精度差<b class='flag-5'>一點(diǎn)</b>,逆變器性能差距有多大?

    做連接器的這幾年,我越來(lái)越不在乎“成就感”了

    我是Ken,德索工廠的名工程師。我不寫雞湯,也不玩套路,只想讓你知道: 在這條被忽視的連接器賽道上,還有人默默在做件事:讓每個(gè)連接,都穩(wěn)一點(diǎn)
    的頭像 發(fā)表于 08-07 16:38 ?413次閱讀
    做連接器的這幾年,我越來(lái)越不在乎“成就感”了

    CW32模塊使用 MAX7219四合一點(diǎn)陣模塊

    四合一點(diǎn)陣顯示模塊采用MAX7219作為控制,它是種集成化的串行輸入/輸出共陰極顯示驅(qū)動(dòng)器,它連接微處理器與8位數(shù)字的7段數(shù)字LED顯示,也可以連接條線圖顯示器或者64個(gè)獨(dú)立的LED。其上包括個(gè)
    的頭像 發(fā)表于 05-12 16:04 ?675次閱讀
    CW32模塊使用 MAX7219四合<b class='flag-5'>一點(diǎn)</b>陣模塊

    開關(guān)電源的一點(diǎn)總結(jié)

    關(guān)于開關(guān)電源,其實(shí)沒有什么好寫的,或者說(shuō),已經(jīng)有很多專門寫開關(guān)電源的書,三言兩語(yǔ)也說(shuō)不出什么來(lái)。但是以前有人問(wèn)過(guò)我些問(wèn)題,現(xiàn)在想起來(lái),總結(jié)下。 1,開關(guān)電源的占空比 初學(xué)者總是不明白占空比跟輸入
    發(fā)表于 04-03 13:50

    種基于點(diǎn)、線和消失點(diǎn)特征的單目SLAM系統(tǒng)設(shè)計(jì)

    本文提出種穩(wěn)健的單目視覺SLAM系統(tǒng),該系統(tǒng)同時(shí)利用點(diǎn)、線和消失點(diǎn)特征來(lái)進(jìn)行精確的相機(jī)位姿估計(jì)和地圖構(gòu)建,有效解決了傳統(tǒng)基于點(diǎn)特征的SLAM的局限性。
    的頭像 發(fā)表于 03-21 17:07 ?816次閱讀
    <b class='flag-5'>一</b>種基于<b class='flag-5'>點(diǎn)</b>、線和消失點(diǎn)特征的單目SLAM系統(tǒng)設(shè)計(jì)

    華碩主板架構(gòu)認(rèn)識(shí)

    電子發(fā)燒友網(wǎng)站提供《華碩主板架構(gòu)認(rèn)識(shí).pdf》資料免費(fèi)下載
    發(fā)表于 03-12 16:54 ?14次下載

    ads1298在LA和RA接同一點(diǎn)時(shí),為什么輸出是7fffff,差分輸出的話不是應(yīng)該是0嗎?

    我的電路與ti給的樣,LA連接IN2P,LL連接IN3P,RA連接IN2N,IN3N.然后我配置的2通道6倍輸出。請(qǐng)問(wèn)在我LA和RA接同一點(diǎn)時(shí),為什么輸出是7fffff,差分輸出的話不是應(yīng)該是0嗎?
    發(fā)表于 02-11 06:17

    12位串行AD好用一點(diǎn)的有哪些介紹的?

    12位串行AD好用一點(diǎn)的有哪些介紹的
    發(fā)表于 02-06 07:05

    用LMP91200采集PH信號(hào),LMP91200輸出的電壓會(huì)一點(diǎn)一點(diǎn)下降,是什么原因?qū)е碌模?/a>

    我用LMP91200采集PH信號(hào)。在前段信號(hào)無(wú)變化的情況下,LMP91200輸出的電壓會(huì)一點(diǎn)一點(diǎn)下降。電路連接我是參考LMP91200開發(fā)板的。 請(qǐng)問(wèn)可能是什么原因?需要采取什么措施解決?
    發(fā)表于 02-05 06:12

    這是對(duì)1115的配置,為什么實(shí)際當(dāng)中只能采到0.6多一點(diǎn)的電壓再大就不行了?

    ] =0x54; // 配置字高字節(jié),采用-2.048到+2.048,選擇AINp1輸入,AINPn為GND Init_Data[3] =0x83; // 配置字低字節(jié),選擇轉(zhuǎn)換速率即通信速率 這是對(duì)1115的配置為什么實(shí)際當(dāng)中只能采到0.6多一點(diǎn)的電壓 再大就不行了
    發(fā)表于 01-20 08:43

    華碩主板M10A使用手冊(cè)

    華碩主板M10A使用手冊(cè)
    發(fā)表于 01-05 09:20 ?0次下載

    救助,定義個(gè)大一點(diǎn)的數(shù)組導(dǎo)致編譯不通過(guò)問(wèn)題。

    本例使用 CSU-IDE V6.0.6 ,單片機(jī)為CSU38F20,發(fā)現(xiàn)在改大數(shù)組的時(shí)候編譯不通過(guò),請(qǐng)各位大神指教。具體問(wèn)題描述如下: 正常情況: 串口收發(fā)緩沖區(qū)定義小一點(diǎn)沒有問(wèn)題,如下
    發(fā)表于 01-01 15:43

    云數(shù)據(jù)庫(kù)和云主機(jī)哪個(gè)好一點(diǎn)?

    云數(shù)據(jù)庫(kù)和云主機(jī)哪個(gè)好一點(diǎn)?云主機(jī)和云數(shù)據(jù)庫(kù)各有優(yōu)勢(shì),選擇哪個(gè)更好取決于具體需求。云主機(jī)提供虛擬化的計(jì)算資源,適用于運(yùn)行各種應(yīng)用;而云數(shù)據(jù)庫(kù)專注于數(shù)據(jù)存儲(chǔ)和管理,適合高效數(shù)據(jù)處理。兩者都具有高性能
    的頭像 發(fā)表于 12-04 13:50 ?718次閱讀