0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华硕 ShadowHammer Breach:有人提出一点阴谋论吗?

刘高 来源:ccly0208 作者:ccly0208 2022-07-30 16:23 次阅读

你有华硕的电脑吗?它是否正在运行实时更新实用程序?如果是这样,您的系统可能容易受到 ShadowHammer 攻击。

ShadowHammer 漏洞得到了很多报道,但报道参差不齐并引发了许多问题,其中一个大问题是“Whodunit?” 但首先,对于那些不关注日益严重的网络犯罪问题的人,让我们看看发生了什么。

卡巴斯基实验室的网络安全研究人员告知计算机制造商华硕,他们的实时更新工具被黑客入侵并用于推送恶意软件,这些恶意软件可能会在其超过一百万台 Windows 计算机上安装后门,从而使攻击者能够访问数据并控制系统

根据德国科技出版物的文章,在 Github 上找到了 Live Update 的源代码,供全世界使用,并附有授权凭证。一位使用 Twitter 账号 @SchizoDuckie 的独立研究人员向 TechCrunch 报告说,他已于 2019 年 2 月 1 日向华硕发出了有关公开访问数据的警告。这只是卡巴斯基实验室向华硕发出警报的一天,所以这很尴尬。

授权凭证应该是一个严密保护的秘密,因为它是一旦拥有计算设备就可以控制它们的最简单方法。攻击者可以造成各种恶作剧,而且它们不容易改变。华硕在大约两个月前被告知违规行为,现在正着手更改实时更新系统中的授权凭据。

超过 100 万台电脑受到少数亚洲制造商的影响,华硕是主要目标。它甚至让安装了防病毒软件的人过去了。卡巴斯基表示,其 57,000 名客户安装了该恶意软件,而赛门铁克声称有 13,000 名客户安装了该恶意软件。但奇怪的是:该恶意软件旨在寻找特定的 MAC 地址(现在检查你的),因此实际目标数量为数百,而不是数千。

根据卡巴斯基新闻稿,ShadowHammer 是一种供应链攻击:“它针对产品生命周期中涉及的人力、组织、物质和智力资源的互连系统中的特定弱点:从初始开发阶段到最终用户. 虽然供应商的基础设施可能是安全的,但其供应商的设施中可能存在破坏供应链的漏洞,从而导致破坏性和意外的数据泄露。”

ShadowHammer 被认为是一种高级持续性威胁 (APT) 攻击,这意味着需要一个非常老练的黑客团队来想出您需要做的一切来使其工作。然而,犯罪企业通常没有那么复杂。大多数人的网络安全实践非常糟糕,因此网络犯罪分子往往会撒网,因为他们想攻击尽可能多的人。

在 APT 的情况下,支持互联网的间谍活动通常是目标。实现它需要大量的时间和资源,通常是只有稳定的民族国家才能获得的资源。最后一个著名的 APT 是Stuxnet,它是在乔治·W·布什总统的领导下,由美国国家安全局 (NSA) 与以色列合作开发的,随后根据总统巴拉克·奥巴马 (Barack Obama) 的命令部署在伊朗核计划上。

据卡巴斯基称,就 ShadowHammer 而言,攻击的主要目标是俄罗斯,其次是德国、法国和意大利,名义上的受害者数量位于美国。

所以,为了回答本专栏标题中提出的问题,我想我会让你们把这些点联系起来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华硕
    +关注

    关注

    7

    文章

    1570

    浏览量

    61471
  • 卡巴斯基
    +关注

    关注

    0

    文章

    12

    浏览量

    9376
  • 恶意软件
    +关注

    关注

    0

    文章

    33

    浏览量

    8854
收藏 人收藏

    评论

    相关推荐

    使用stm32cubeprogrammer下程序总闪退,一点\"start programm\" 就退出怎么解决?

    使用stm32cubeprogrammer 下程序总闪退,连接是正常的,一点\"start programm\" 就退出。
    发表于 03-28 08:25

    LTM80535输出电流稍微大一点输出电压就减小是为什么?

    LTM80535 输出电流稍微大一点 输出电压就减小 外部电路解法正确 是电源模块有故障吗 而且电压降低后有啸叫声 不确定是不是模块内部的电感引起的
    发表于 01-04 06:40

    Altium Design 封装库有没有全一点的网站直接下载

    通过Altium Design设计PCB电路,部分器件建模太麻烦,例如常规的电阻、电容、三极管等,求推荐好一点的网址直接下载PCB文件导入即可使用!!感谢
    发表于 12-01 16:09

    ESP8266跟ESP32哪个模块的稳定性会更好一点

    实际产品用哪个比较合适一点
    发表于 11-02 07:57

    请问keil C51中的data怎么设置成大一点的值?

    keil C51中的data怎么设置成大一点的值?
    发表于 11-01 07:42

    rk3288和rk3399选择哪个好一点

    新手学习,rk3288和rk3399选择哪个好一点
    发表于 10-31 06:41

    汇编语言和C语言哪个好用一点

    汇编语言和C语言哪个好用一点
    发表于 10-25 08:02

    STM32和DSP两个做运动控制算法,哪个的控制效果会更好一点

    个的控制效果会更好一点
    发表于 10-15 13:36

    CRC16和CRC32有什么区别?般的校验用哪个好一点

    般的校验用哪个好一点
    发表于 10-12 06:51

    步进电机的细分驱动和半步驱动哪个精度更高一点

    步进电机的细分驱动和半步驱动哪个精度更高一点
    发表于 10-10 07:03

    求助,M451下有没有高一点版本的freeRTOS Demo?

    官方的BSP中, freeRTOS版本好是7.4.0的,有没有移植高一点的版本的DEMO
    发表于 08-29 06:32

    用正弦驱动BLDC时,在pwm波形哪一点处测电流准确?

    用正弦驱动BLDC时在pwm波形哪一点处测电流准确呢?
    发表于 08-25 07:35

    STM32的RTC晶振不起振的可能原因?

    指点!RTC晶振不起振怎么办”的问题,而其答案基本可以概括为“这次高手帮不了你了”   更有阴谋论提出让人啼笑皆非的解释——STM32的RTC晶振不起振是ST与晶振厂商串通后故意搞出来的,目的是提高某晶振厂商高端晶振的销量。。。 最近做的几块板子也用到了
    的头像 发表于 08-23 16:47 1967次阅读

    华硕发布 RISC-V 架构单板计算机 Tinker V:配备 1.0 Ghz 单核芯片

    华硕旗下华硕智慧物联网公司近日宣布推出以 RISC-V 架构打造的多功能单板计算机 Tinker V,搭载了 64 位 RISC-V 处理器 。 ▲ 图源:华硕 据介绍,Tinker V 搭载了
    发表于 06-09 16:36

    求问有没有7芯细一点的连接线

    本人学生,在做个设备,需要选用种细一点的连接线,至少7根芯,最好细一点,大概和耳机线差不多。还需要配套能够焊接到电路板上的座子。Type-C线如果细
    发表于 05-22 21:22