研究人員在發(fā)表的博文中陳述道:
“通過結(jié)合藍(lán)光光盤播放器中存在的不同漏洞,我們已經(jīng)創(chuàng)建了一個(gè)特制光盤,利用該光盤可以檢測光盤播放器的類型,并能夠做到在播放光盤中視頻之前,從光盤中啟動針對特定平臺的可執(zhí)行程序。這些可執(zhí)行代碼可以被攻擊者用來提供一條接入目標(biāo)網(wǎng)絡(luò)的隧道,或者提取目標(biāo)系統(tǒng)的敏感文件!
針對Tomkinson的攻擊,研究人員也提出了一些改進(jìn)措施,例如,可以利用相應(yīng)技術(shù)來識別系統(tǒng)主機(jī),然后執(zhí)行對應(yīng)該主機(jī)特點(diǎn)的利用代碼,以隱藏該惡意活動,或者可以讓藍(lán)光光盤先執(zhí)行惡意代碼,然后再播放光盤中的正常內(nèi)容。
目前,NCC集團(tuán)已聯(lián)系供應(yīng)商來解決這個(gè)問題,但仍在等待對方回復(fù)。
類似攻擊事件
本文中提到的攻擊讓我們想到了攻擊組織“方程式”(Freebuf相關(guān)報(bào)道)曾經(jīng)使用的攻擊技術(shù),即他們?nèi)肭中菔款D舉行的一次科學(xué)會議參與者電腦時(shí)所使用的方法。當(dāng)時(shí),會議參與者會接收到一個(gè)含有會議資料的CD-ROM光盤,同時(shí)該光盤中還隱藏有一些0day漏洞的利用代碼,包括一個(gè)名為“Doublefantasy”的高危后門代碼。
Freebuf科普:什么是藍(lán)光光盤?
藍(lán)光光盤(Blu-ray Disc,簡稱BD,又作藍(lán)光光碟)是由索尼及松下電器等企業(yè)組成的藍(lán)光光盤聯(lián)盟(Blu-ray Disc Association)策劃的次世代光盤規(guī)格,用以存儲高質(zhì)量的影音以及高容量的數(shù)據(jù),并以SONY為首于2006年開始全面推動相關(guān)產(chǎn)品。
藍(lán)光光盤特點(diǎn)
藍(lán)光光盤是下一代數(shù)字視頻光盤,它可以記錄、儲存和播放高清晰視頻和數(shù)字音頻以及計(jì)算機(jī)數(shù)據(jù)。藍(lán)光的優(yōu)勢是可以存儲海量的信息:
一張單層藍(lán)光光盤尺寸與DVD大致相同,但是可保存27GB的數(shù)據(jù);一張雙層藍(lán)光光盤最多可存儲50GB。藍(lán)光光盤不僅比傳統(tǒng)DVD的存儲容量大,而且還能提供更高級的交互體驗(yàn),用戶能夠連接到互聯(lián)網(wǎng)即時(shí)下載字幕和其他交互的電影功能。
國產(chǎn)工具PKAV HTTP Fuzzer滲透測試助手最新發(fā)布
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產(chǎn)品曝高危安全漏洞
閱讀騰訊、360各顯神通,分別秒殺IE、Flash、PDF項(xiàng)目
閱讀蘋果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀D-Link(友訊)路由器曝遠(yuǎn)程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進(jìn)行系統(tǒng)更新,引發(fā)安全擔(dān)憂
閱讀美國最大的無卡ATM網(wǎng)絡(luò)即將推出,從此告別刷卡!
閱讀谷歌應(yīng)用漏洞泄漏超過28萬條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專攻游戲的勒索軟件TeslaCrypt
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)