電影中的黑客有時(shí)會(huì)展現(xiàn)出這種技能:遠(yuǎn)程引爆一臺(tái)電腦,殺死千里之外的敵人……可這樣的情景真的能在現(xiàn)實(shí)中出現(xiàn)么?
地鐵站里,一名男子行色匆匆。他剛偷走了地鐵上一位乘客的U盤,也許他自己都覺得奇怪——怎么會(huì)有人如此馬虎,大大方方的把一枚U盤掛在背包上。 男子急忙回到家里,將U盤插入自己的電腦,激動(dòng)的準(zhǔn)備探尋U盤中是否有什么機(jī)密資料……當(dāng)U盤指示燈開始閃爍,突然,一陣輕煙飄起,一股焦味散出,他的電腦燒毀了……
上面的故事來自于一位叫Dark Purple的俄羅斯研究員。自從他發(fā)現(xiàn)了這個(gè)研究成果后非常興奮,并且制造出了專屬的U盤炸彈。而現(xiàn)在,他現(xiàn)在正與中國(guó)某家制造電路板的廠商合作,制造他自己專屬的U盤殺手。
“當(dāng)我們將它插入U(xiǎn)SB接口時(shí),一個(gè)逆向的直流/直流模塊電源(DC/DC)轉(zhuǎn)換器會(huì)開始工作,把電容器變化到-110V。當(dāng)電容器達(dá)到-110V電壓后,直流/直流轉(zhuǎn)換器會(huì)被關(guān)閉。同時(shí),場(chǎng)控晶體管會(huì)開啟!
最終,Dark Purple的確實(shí)現(xiàn)了這個(gè)想法。當(dāng)U盤殺手插入后,電腦的敏感組件很快會(huì)被破壞。
“U盤殺手可以向USB接口的信號(hào)線申請(qǐng)獲取-110V的電壓。當(dāng)電容器的電壓升到-7V時(shí),晶體管會(huì)關(guān)閉,然后直流/直流模塊電源啟動(dòng)。這個(gè)循環(huán)會(huì)一直持續(xù)到電腦崩壞為止。熟悉電子的朋友可能已經(jīng)猜到,我們?yōu)槭裁匆褂秘?fù)電壓!
在某些情況下,硬件的物理系統(tǒng)的損壞是無法避免的。黑客也許也可以利用SCADA漏洞,屏蔽發(fā)電廠的做的安全防護(hù)措施,將電腦置于無電力防護(hù)的狀態(tài)。Stuxnet(震網(wǎng))蠕蟲是一個(gè)真實(shí)的網(wǎng)絡(luò)攻擊例子,其目的是摧毀核設(shè)施的離心機(jī)。然而,這一切噩夢(mèng)也始于一個(gè)特制的U盤。
在2014年,某安全公司曾在蘋果電腦上展示過如何讓溫度控制裝置失效,當(dāng)然這也可以用來讓機(jī)器著火。
小編推薦閱讀國(guó)產(chǎn)工具PKAV HTTP Fuzzer滲透測(cè)試助手最新發(fā)布
閱讀FireEye:11.2%的移動(dòng)APP仍存在FREAK漏洞
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產(chǎn)品曝高危安全漏洞
閱讀騰訊、360各顯神通,分別秒殺IE、Flash、PDF項(xiàng)目
閱讀蘋果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀金融行業(yè)平臺(tái)的針對(duì)性防御滲透測(cè)試
閱讀D-Link(友訊)路由器曝遠(yuǎn)程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進(jìn)行系統(tǒng)更新,引發(fā)安全擔(dān)憂
閱讀美國(guó)最大的無卡ATM網(wǎng)絡(luò)即將推出,從此告別刷卡!
閱讀谷歌應(yīng)用漏洞泄漏超過28萬條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專攻游戲的勒索軟件TeslaCrypt
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)