DEFCON|华为LTE/3G调制解调器可让恶意软件在重装系统下幸存

简介: 本文讲的是 DEFCON|华为LTE/3G调制解调器可让恶意软件在重装系统下幸存,新型商务笔记本电脑内置的LTE/3G M调制解调器有着自己专用的处理器和操作系统,而这种调制解调器却可能被黑客利用,以秘密的方式保持对受恶意软件感染设备的持久访问。

本文讲的是 DEFCON|华为LTE/3G调制解调器可让恶意软件在重装系统下幸存,新型商务笔记本电脑内置的LTE/3G M调制解调器有着自己专用的处理器和操作系统,而这种调制解调器却可能被黑客利用,以秘密的方式保持对受恶意软件感染设备的持久访问。

本届DEFCON会议上,英特尔安全小组的研究人员Mickey Shkatov和Jesse Michael,演示了安装在一台计算机上的恶意软件是如何写入华为LTE调制解调器中的。

image

华为LTE调制解调器运行基于Linux的操作系统,接近于安卓的改装版,完全独立于计算机的操作系统。它通过内置的USB接口与计算机相连,也就意味着能够模拟键盘、鼠标、光驱、网卡,或是其他USB设备。

研究人员发现华为LTE调制解调器的固件更新过程存在漏洞,它缺乏加密签名的认证。这就允许攻击者建立一个恶意固件映像,并通过厂商提供的Windows更新写入调制解调器中。这样,即使重装操作系统,恶意固件还是能够再次感染计算机。同时,它还可以通过忽略以后的固件更新以自保。一旦感染,用户除了把调制解调器卸下来,别无它法。

华为已经补上了这个漏洞,调制解调器现在已经能够执行一个安全的启动,防止使用未授权的固件映像。研究人员表示,华为是一家非常合作并负责任的厂商。

许多其他提供独立执行环境的调制解调器或硬件设备都可能有这种安全风险,在重装操作系统之后幸存,并且杀毒或其他安全程序也无法检测。

原文发布时间为:八月 11, 2015
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/9510.html

相关文章
|
2月前
|
消息中间件 缓存 JavaScript
如何开发ERP(离散制造-MTO)系统中的生产管理板块(附架构图+流程图+代码参考)
本文详解离散制造MTO模式下的ERP生产管理模块,涵盖核心问题、系统架构、关键流程、开发技巧及数据库设计,助力企业打通计划与执行“最后一公里”,提升交付率、降低库存与浪费。
|
1月前
|
存储 运维 监控
57_大模型监控与运维:构建稳定可靠的服务体系
随着大语言模型(LLM)技术的快速发展和广泛应用,如何确保模型在生产环境中的稳定运行、高效服务和安全合规已成为企业和开发者面临的关键挑战。2025年,大模型服务已从实验室走向各行各业的核心业务流程,其运维复杂度也随之呈指数级增长。与传统软件系统不同,大模型服务具有参数规模庞大、计算密集、行为不确定性高等特点,这使得传统的运维监控体系难以满足需求。
|
2月前
|
SQL 存储 关系型数据库
通过 select into outfile / load data infile 进行数据导入导出学习笔记
通过 select into outfile / load data infile 进行数据导入导出学习笔记
小红书批量收藏点赞评论脚本,私信群发插件导入ID,可养号也可以引流
这是一款功能强大的小红书引流插件,支持多账号操作,可实现批量私信、点赞、收藏、评论等营销功能,非常适合微商群体
|
传感器 机器学习/深度学习 数据采集
无人飞行器的技术工作原理
无人飞行器(UAV,即Unmanned Aerial Vehicle)的工作原理涉及多个复杂的系统和技术。
577 7
|
存储 SQL 缓存
高性能分布式No SQL数据库Aerospike(三)——常用工具使用
高性能分布式No SQL数据库Aerospike(三)——常用工具使用
725 0
高性能分布式No SQL数据库Aerospike(三)——常用工具使用
|
IDE Java Go
不容错过的 IntelliJ IDEA 插件
不容错过的 IntelliJ IDEA 插件 如果还有什么好用的插件会更新哒!
|
Linux
4.6 Linux解压.gz格式的文件(gunzip命令)
gunzip 是一个使用广泛的解压缩命令,它用于解压被 gzip 压缩过的文件(扩展名为 .gz)。
434 0
4.6 Linux解压.gz格式的文件(gunzip命令)
|
资源调度 分布式计算 算法
Max compute 计算长尾问题优化| 学习笔记
快速学习 Max compute 计算长尾问题优化
618 0
|
机器学习/深度学习 人工智能 算法
重磅 | 吴恩达新书《Machine Learning Yearning》最新版分享
重磅 | 吴恩达新书《Machine Learning Yearning》最新版分享
677 0
重磅 | 吴恩达新书《Machine Learning Yearning》最新版分享