0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

3D打印机被发现可复制指纹,需在网络安全中注意诸多威胁

如意 来源:超级盾订阅号 作者:超级盾 2020-10-14 15:42 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

我们经常会遇到一些臭名昭著的恶意组织,他们使用相同的恶意软件针对不同的受害者。在这种情况下,关注焦点通常是受害者公司的团队不同版本的开发软件。

最近的一个例子是星际风暴恶意软件的变种,它从针对Windows和Linux发展到感染Android和MacOS。

有时候退后一步,辨别出团体中那些暗中观察、拥有特异技能的别有用心者非常重要,并且在一定情况下对他们的特殊身份给予相应的监控也是极为重要的。

记住这个框架的思想,最近检查点的研究人员发明了一个方法来将这些特定身份的恶意软件开发者进行辨别:分出谁是特定利用的幕后黑手,并辨别这些始作俑者开发的其他软件的暗门是什么。

为了做到这一点,他们关注了2个以各种零日攻击著称的威胁者:

Volodya AKA BuggiCorp

Playbit AKA luxor2008

看到他们不同的开发功能,他们能够识别出每个开发者特有的特征。然后,利用这些特征进行寻找,只要发现类似的案件,就表明这些案件的背后都是同样的始作俑者。研究人员在一份研究报告中解释了背后的故事:

当分析一个针对我们的客户的复杂攻击时,我们注意到一个非常小的64位可执行程序被恶意软件执行。包含一些不寻常的调试字符串,它们指向试图利用受害机器上的漏洞。

使用这个64位二进制文件,他们开始了指纹识别的整个过程,其中收集了最初简单的工件,如“字符串、内部文件名、时间戳和PDB路径”。

通过指纹追踪恶意软件开发者

3D打印机被发现可复制指纹,需在网络安全中注意诸多威胁

研究人员在一个开发过程中寻找不同人为痕迹

通过使用这些文件,他们发现了与另一个32位可执行文件类似的匹配,不久之后,他们就记下了来自同两个因素下产生的16个不同的Windows LPE漏洞因素。

此外,由于这16款中有15款是在2015至2019年推出的,这也将证明是对Windows LPE 开发市场的一次打击。

3D打印机被发现可复制指纹,需在网络安全中注意诸多威胁

一个接一个之后,几十个样本的出现,我们改进了狩猎规则和方法。仔细分析的样品,我们能够理解哪些样品利用了CVE,创建了一个时间表,基于它,可以理解哪一些开发程序被加零日漏洞,或是被掺杂基于不同补丁的一日漏洞

综上所述,这为专业人员追踪恶意软件背后的犯罪分子提供了一种很好的方法,而不仅仅是寻找被动防御机制、使得系统免受恶意软件攻击。

在此之前,已经使用了一些创新的方法,比如我们报道的案件中,警察利用一个毒品贩子手的照片来描绘出他的指纹,然后追踪他。

不仅如此,事实上,3D打印机已经被发现可以复制指纹,使模仿变得非常容易,并构成另一重威胁。因此,在先进方法上保持进行是很重要的,因为它们是网络安全的最终目的地。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 指纹识别
    +关注

    关注

    43

    文章

    1756

    浏览量

    104924
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63569
  • 3D打印
    +关注

    关注

    28

    文章

    3652

    浏览量

    118704
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    关于32位MCU的3D打印机控制方案设计

    国民技术32位MCU N32H48x系列可以满足3D打印机控制方案的实时控制需求,32位MCU芯片基于32位ARM Cortex-M4F内核,最高主频240MHz,内建浮点运算单元(FPU)与DSP
    的头像 发表于 04-08 17:12 390次阅读

    3D打印机加热核心拆解:可控硅+光耦如何实现隔离、相位调功与毫秒级响应

    随着办公自动化和个人制造需求的快速增长,激光打印机3D打印机已成为日常生产与创作的重要工具。而在这些设备中,加热系统的精准控制直接决定了打印质量与设备寿命。捷捷微电可提供高可靠性、长
    的头像 发表于 04-03 18:31 106次阅读
    <b class='flag-5'>3D</b><b class='flag-5'>打印机</b>加热核心拆解:可控硅+光耦如何实现隔离、相位调功与毫秒级响应

    兆易创新GD32 MCU产品系列助力3D打印机性能升级

    从一张设计图纸到指尖触手及的精巧玩具,3D打印正在化身为创客空间与家庭中的全能助手。以全球约12亿个家庭为基数计算,目前消费级3D打印机
    的头像 发表于 03-18 14:16 1027次阅读
    兆易创新GD32 MCU产品系列助力<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>性能升级

    3D打印机散热风扇:热管理核心与选型优化指南

    的关键角色。别看它个头不大,却直接关系到打印过程顺不顺畅,成品精度高不高。接下来,我就跟大家详细说说3D打印机散热风扇的核心作用、目前行业里常见的散热问题,以及对应的解决办法,还有哪些尺寸和类型的风扇适合
    发表于 01-19 15:05

    3D打印机的完美驱动芯片TMC2208,低成本,高性能,真静音

    你是否曾为3D打印机的“嗡嗡”声而烦恼?或者在深夜打印时,担心噪音打扰到家人休息?今天,我们来聊聊一款能让你的打印机安静下来的小芯片——TMC2208。它以其低成本、高性能和真静音的特
    的头像 发表于 12-18 15:18 547次阅读
    <b class='flag-5'>3D</b><b class='flag-5'>打印机</b>的完美驱动芯片TMC2208,低成本,高性能,真静音

    3D打印机主控:MEGA2560与STM32系列深度解析

    电子发烧友网综合报道  在当前快速发展的3D打印技术领域,主控板作为打印机的 “ 大脑 ” ,直接决定了设备的性能、稳定性与扩展能力。在众多主控方案中,基于ArduinoMEGA2560和STM32
    的头像 发表于 12-14 00:10 7725次阅读

    DLPC1438:TI DLP® 3D 打印机数字控制器的全面解析

    DLPC1438:TI DLP® 3D 打印机数字控制器的全面解析 在 3D 打印技术蓬勃发展的今天,一款优秀的数字控制器对于实现高质量、高分辨率的
    的头像 发表于 12-11 10:20 587次阅读

    DLP301S:TI DLP® 3D打印机的理想之选

    DLP301S:TI DLP® 3D打印机的理想之选 在电子工程领域,3D打印技术不断革新,相关的硬件设备也在持续升级。今天,我们来深入了解一款适用于TI DLP®
    的头像 发表于 12-11 09:20 807次阅读

    航空航天用工业 3D 打印机口碑榜:Raise3D 以精准与可靠,赋能高端制造突破

    在航空航天领域,零件制造对精度、可靠性和材料兼容性的要求达到极致,工业 3D 打印机作为关键生产装备,其性能直接决定研发效率与产品安全。在众多品牌中,Raise3D 凭借多年技术沉淀与
    的头像 发表于 11-18 14:35 679次阅读

    如何为你的3D打印机选择合适材料?

    3D打印材料多样,从入门的PLA塑料到工业级金属粉末,选择取决于打印机类型、性能需求及应用场景。
    的头像 发表于 09-19 16:55 2568次阅读
    如何为你的<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>选择合适材料?

    UltiMaker S6 3D打印机助力Isringhausen提升开发效率

    在瞬息万变的重型车辆市场,产品迭代速度就是生命线。全球座椅系统领导者Isringhausen,正借助UltiMaker S6 3D打印机,将原型开发效率推向新高度,让创新引擎全速运转!
    的头像 发表于 08-19 15:00 1219次阅读

    基于树莓派的工业级 3D 打印机

    基于计算模4的3D打印机功能强大、可靠且易于使用!Formlabs采用树莓派计算模块4为其最新款3D打印机Form4提供动力,提升了其旗舰系列打印机
    的头像 发表于 06-29 08:22 1406次阅读
    基于树莓派的工业级 <b class='flag-5'>3D</b> <b class='flag-5'>打印机</b>!

    Molex莫仕与3D打印机制造商Prusa Research达成合作

    Molex莫仕正与快速发展的3D打印新锐力量Prusa Research达成合作以实现共同发展。这家总部位于捷克的3D打印机制造商,拥有逾千名员工,致力于为全球多元化的忠诚度极高的客户
    的头像 发表于 06-07 16:53 1453次阅读

    高精度微型导轨在3D打印机中有多重要?

    作为实现精密机械运动的关键部件,微型导轨凭借其高精度滚动摩擦设计、低摩擦系数及长寿命特性,正成为3D打印机中不可或缺的导向元件。
    的头像 发表于 05-27 17:53 870次阅读
    高精度微型导轨在<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>中有多重要?

    得力推出龙芯系列打印机新品

    近日,2025年得力龙芯系列打印机新品发布会暨签约会在京举行,正式发布基于龙芯2P0500开发的31系列自主安全打印机及善印系列打印机,包括黑白激光打印机、黑白激光多功能一体机等多个机
    的头像 发表于 05-22 11:14 1568次阅读