当前位置:主页>资 讯>安全动态>

90%的USB设备易遭“串扰泄露”攻击

  据报道,澳大利亚阿德莱德大学(The University of Adelaide)一组研究人员证明,USB设备能秘密监控插入相邻USB接口的USB设备传输数据。
 


 

  这样的间谍设备能拦截相邻接口泄露的电子信号,将敏感数据泄露给攻击者,这种现象在技术上被称为“通道至通道串扰泄露”(Channel-To-Channel Crosstalk Leakage)。

  电压波动致USB借口数据泄露

  此项目研究带头人尤瓦尔·亚罗姆表示,电流如水一样沿管道流动,会出现渗漏的现象。研究人员通过此项目显示,USB接口数据线的电压波动可能会被USB Hub上相邻接口监控。

  亚罗姆表示他们的研究表明,如果恶意设备或被篡改的设备插入到相同外部或内部USB Hub上的相邻接口,这些敏感信息可能会被捕获,这可能会让显示密码或其它个人数据的击键被轻易窃取。

  研究人员在攻击场景中将恶意USB设备插入到相邻接口,以此允许攻击者监控数据流、收集数据,并将数据返回到攻击者的服务器。攻击者可通过相邻USB接口收集未加密传输的数据。

  “串扰数据泄露”(Crosstalk Leakage)可能会通过附近的USB接口泄露任何非加密数据。

  研究人员在实验中将改良的插入式USB台灯作为研究设备。该台灯被用来记录相邻USB键盘的每个击键,并通过蓝牙将击键数据发送至另一台电脑。之后,攻击者使用这台电脑上的软件解码按键,捕获正在输入的敏感数据。

  亚罗姆表示,USB的设计理念建立在一种假设之上,即所有连接都在用户的可控之下,所有设备都可信,然而事实并非如此。如果数据在发送之前经过加密处理,USB将不会存在安全隐患。

  测试中,90%USB设备数据易泄露

  研究人员测试了50多个USB设备后发现,其中超过90%设备易遭遇“通道至通道串扰泄露攻击”。

  研究人员建议,无法完全信任USB之前,切勿通过USB传输数据。对组织机构而言应验证整个供应链,以确保设备安全。

  研究人员将于8月16日-18日在加拿大温哥华举办的USENIX安全大会上展示这项研究。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

恶意病毒 IsraBye 伪装勒索软件损毁文件、

恶意病毒 IsraBye 伪装勒索软件损毁文件、宣扬反以色列思想

据外媒 8 月 13 日报道,安全公司 Avast 研究人员 Jakub Kroustek 近期发现一款恶意病...[详细]

90%的USB设备易遭“串扰泄露”攻击

90%的USB设备易遭“串扰泄露”攻击

据报道,澳大利亚阿德莱德大学(The University of Adelaide)一组研究人员证明,USB设...[详细]

针对Android恶意软件可窃取数据 谷歌出手阻

针对Android恶意软件可窃取数据 谷歌出手阻止

北京时间8月15日上午消息,谷歌已经采取行动,阻止基于“SonicSpy”的Android恶意软件...[详细]

白帽子黑客在美国空军网络中发现207个漏洞

白帽子黑客在美国空军网络中发现207个漏洞

8月13日讯 美国空军首个漏洞悬赏计划于6月23日拉下帷幕。美国空军本周三宣布的结果显...[详细]

HBO泄露1.5TB数据 希望支付25万美元避免公

HBO泄露1.5TB数据 希望支付25万美元避免公开

 HBO服务器此前遭到网络攻击,预计泄露了1.5TB的数据资料。而HBO高层决定为攻击者支...[详细]

返回首页 返回顶部