0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华硕 ShadowHammer Breach:有人提出一点阴谋论吗?

刘高 来源:ccly0208 作者:ccly0208 2022-07-30 16:23 次阅读

你有华硕的电脑吗?它是否正在运行实时更新实用程序?如果是这样,您的系统可能容易受到 ShadowHammer 攻击。

ShadowHammer 漏洞得到了很多报道,但报道参差不齐并引发了许多问题,其中一个大问题是“Whodunit?” 但首先,对于那些不关注日益严重的网络犯罪问题的人,让我们看看发生了什么。

卡巴斯基实验室的网络安全研究人员告知计算机制造商华硕,他们的实时更新工具被黑客入侵并用于推送恶意软件,这些恶意软件可能会在其超过一百万台 Windows 计算机上安装后门,从而使攻击者能够访问数据并控制系统

根据德国科技出版物的文章,在 Github 上找到了 Live Update 的源代码,供全世界使用,并附有授权凭证。一位使用 Twitter 账号 @SchizoDuckie 的独立研究人员向 TechCrunch 报告说,他已于 2019 年 2 月 1 日向华硕发出了有关公开访问数据的警告。这只是卡巴斯基实验室向华硕发出警报的一天,所以这很尴尬。

授权凭证应该是一个严密保护的秘密,因为它是一旦拥有计算设备就可以控制它们的最简单方法。攻击者可以造成各种恶作剧,而且它们不容易改变。华硕在大约两个月前被告知违规行为,现在正着手更改实时更新系统中的授权凭据。

超过 100 万台电脑受到少数亚洲制造商的影响,华硕是主要目标。它甚至让安装了防病毒软件的人过去了。卡巴斯基表示,其 57,000 名客户安装了该恶意软件,而赛门铁克声称有 13,000 名客户安装了该恶意软件。但奇怪的是:该恶意软件旨在寻找特定的 MAC 地址(现在检查你的),因此实际目标数量为数百,而不是数千。

根据卡巴斯基新闻稿,ShadowHammer 是一种供应链攻击:“它针对产品生命周期中涉及的人力、组织、物质和智力资源的互连系统中的特定弱点:从初始开发阶段到最终用户. 虽然供应商的基础设施可能是安全的,但其供应商的设施中可能存在破坏供应链的漏洞,从而导致破坏性和意外的数据泄露。”

ShadowHammer 被认为是一种高级持续性威胁 (APT) 攻击,这意味着需要一个非常老练的黑客团队来想出您需要做的一切来使其工作。然而,犯罪企业通常没有那么复杂。大多数人的网络安全实践非常糟糕,因此网络犯罪分子往往会撒网,因为他们想攻击尽可能多的人。

在 APT 的情况下,支持互联网的间谍活动通常是目标。实现它需要大量的时间和资源,通常是只有稳定的民族国家才能获得的资源。最后一个著名的 APT 是Stuxnet,它是在乔治·W·布什总统的领导下,由美国国家安全局 (NSA) 与以色列合作开发的,随后根据总统巴拉克·奥巴马 (Barack Obama) 的命令部署在伊朗核计划上。

据卡巴斯基称,就 ShadowHammer 而言,攻击的主要目标是俄罗斯,其次是德国、法国和意大利,名义上的受害者数量位于美国。

所以,为了回答本专栏标题中提出的问题,我想我会让你们把这些点联系起来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华硕
    +关注

    关注

    7

    文章

    1596

    浏览量

    62144
  • 卡巴斯基
    +关注

    关注

    0

    文章

    12

    浏览量

    9385
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    8952
收藏 人收藏

    评论

    相关推荐

    TPA3255音量稍微大一点就会保护,需要重新启动,怎么解决?

    经过反复测3255 双声道模式2欧喇叭单元,音量稍微大一点就会保护,需要重新启动,4欧以上就没有任何问题,这个情况供电超过36V 才明显,尤其高压50V左右,只要音量有一点就保护了。单声道模式可以55V供电不保护。寻求解决办法,调整电阻,电容,或者加粗铜箔走线,并没有得
    发表于 09-30 08:32

    华硕H61M-K V1.02版位图

    华硕主板H61M-K V1.02版,位图
    发表于 09-27 11:54 3次下载

    大功率贴片电感的电感值偏大一点可以用吗

    电子发烧友网站提供《大功率贴片电感的电感值偏大一点可以用吗.docx》资料免费下载
    发表于 09-20 11:33 0次下载

    OPA2228在分压之后的一点信号就出现了失真,为什么?

    我使用OPA2228双运放,其中个运放做THS5651的输出I-V转换,将该电压信号经过电阻分压衰减送进另个运放组成的射极跟随器,但是测到在进入分压前没有问题,但是在分压之后的一点信号就出现了失真,请问是什么原因,如何解决
    发表于 09-20 08:03

    电感碎了一点点能正常用吗

    电子发烧友网站提供《电感碎了一点点能正常用吗.docx》资料免费下载
    发表于 09-04 11:32 0次下载

    发电机转子一点接地如何处理

    故障原因分析 发电机转子一点接地故障的原因主要有以下几种: 1.1 机械损伤 发电机转子在运行过程中,由于振动、摩擦等原因,可能导致转子绕组的绝缘层受到损伤,从而引发接地故障。 1.2 绝缘老化
    的头像 发表于 08-20 17:05 1120次阅读

    怎么样可以使THS3491的输出波形的顶底部的波动小一点呢?

    您好,怎么样可以使THS3491的输出波形的顶底部的波动小一点呢?输入信号的幅值为0-1V,图1为电路连接图,图2为输出波形。 图1 图2
    发表于 08-02 06:58

    BLDC桥驱动的两端都会并联很大的电容和个小一点的电容,这个电容是必须的吗?

    官方出的关于bldc电机控制的开发板,桥驱动的两端都会并联很大的电容和个小一点的电容,这个电容是必须的吗? 是否可以去掉? 希望得到回复,谢谢!
    发表于 07-04 07:15

    请问ARM Cortex系列烧写器哪个烧写快一点

    最近个工程文件有点大,用STLink烧写需要40多秒,CMSIS-CAP烧写需要30秒左右,jlink没试过,我还知道用带USB的Bootloader进行flash烧写的,但不知道哪个烧写快一点,请问大家都在使用什么烧写器呢?
    发表于 05-10 06:15

    使用stm32cubeprogrammer下程序总闪退,一点\"start programm\" 就退出怎么解决?

    使用stm32cubeprogrammer 下程序总闪退,连接是正常的,一点\"start programm\" 就退出。
    发表于 03-28 08:25

    将使用的色环插件电感换成更大一点会影响使用吗

    将使用的色环插件电感换成更大一点会影响使用吗 编辑:谷景电子 关于色环插件电感替换的问题之前有过对应的讨论,看到有人留言问:将当前使用的色环插件电感方案换成比原来大的电感会影响使用吗?今天我们就来
    的头像 发表于 01-23 11:30 563次阅读

    LTM80535输出电流稍微大一点输出电压就减小是为什么?

    LTM80535 输出电流稍微大一点 输出电压就减小 外部电路解法正确 是电源模块有故障吗 而且电压降低后有啸叫声 不确定是不是模块内部的电感引起的
    发表于 01-04 06:40

    【Web一点通】新代华为防火墙Web界面,让面板更智能

    相关阅读 【Web一点通】新代华为防火墙Web界面,让安全策略更易用 点击“阅读原文”,了解更多华为数据通信资讯! 原文标题:【Web一点通】新代华为防火墙Web界面,让面板更智能
    的头像 发表于 12-26 19:10 640次阅读
    【Web<b class='flag-5'>一点</b>通】新<b class='flag-5'>一</b>代华为防火墙Web界面,让面板更智能

    几张图告诉你,为什么要一点接地!

    几张图告诉你,为什么要一点接地!
    的头像 发表于 12-07 15:58 509次阅读
    几张图告诉你,为什么要<b class='flag-5'>一点</b>接地!

    Altium Design 封装库有没有全一点的网站直接下载

    通过Altium Design设计PCB电路,部分器件建模太麻烦,例如常规的电阻、电容、三极管等,求推荐好一点的网址直接下载PCB文件导入即可使用!!感谢
    发表于 12-01 16:09