電子香煙也能傳播惡意軟件 USB漏洞防不勝防
據(jù)國外媒體報(bào)道,電子香煙可幫助吸煙者戒煙,有助于健康,但不良廠商生產(chǎn)的電子香煙可能在充電時(shí)就會(huì)神不知鬼不覺地讓用戶的電腦感染上病毒。電子香煙或已成為惡意軟件的攜帶者。許多電子香煙可通過USB進(jìn)行充電,通常有兩種方式:使用數(shù)據(jù)線連接,或把電子香煙直接插入U(xiǎn)SB端口。某些不良廠商可能會(huì)在電子 香煙中植入惡意軟件。這樣惡意軟件就可能蔓延到電腦等設(shè)備中。
據(jù)社交新聞網(wǎng)站Reddit報(bào)道,一名高管發(fā)現(xiàn)電腦感染惡意軟件,但無法確定來源,IT人員尋找所有傳統(tǒng)的感染源但無果后,決定嘗試其它的可能性。
后來IT人員發(fā)現(xiàn),該高管電子香煙的充電器中含有惡意軟件的硬編碼(hardcode),當(dāng)連接到電腦的USB端口時(shí),惡意軟件就會(huì)與植入者聯(lián)系并感染電腦系統(tǒng)。
安全軟件公司趨勢科技(Trend Micro)的安全顧問里克•弗格森(Rik Ferguson)表示,這則報(bào)道的內(nèi)容完全有可能發(fā)生。他表示,“電子產(chǎn)品植入惡意軟件的現(xiàn)象已經(jīng)出現(xiàn)了幾年,比如數(shù)碼相框、MP3播放器等產(chǎn)品可能會(huì)感染上病毒。”例如,2008年,有人發(fā)現(xiàn)三星數(shù)碼相框的安裝盤中帶有惡意軟件。
更令人擔(dān)心的是名為“BadUSB”的攻擊,這種攻擊會(huì)對USB設(shè)備進(jìn)行硬件級(jí)別的重新編程。安全實(shí)驗(yàn)室SRLabsSRLabs指出,“廣泛使用的USB控制器芯片,包括拇指驅(qū)動(dòng)器(thumb drive)中使用的同類芯片,無法防御這類的重新編程。”
弗格森指出,若將植入的惡意軟件和“BadUSB”攻擊結(jié)合起來,便可能產(chǎn)生一定的破壞力,如禁用USB端口,或通過設(shè)備管理功能只允許經(jīng)授權(quán)的設(shè)備被使用。
他表示,對于消費(fèi)者而言,應(yīng)對方法是運(yùn)行已更新病毒庫的殺毒軟件對新買的電子產(chǎn)品進(jìn)行掃描,或只使用可信賴的設(shè)備,如知名商家的產(chǎn)品,來避免可能的風(fēng)險(xiǎn)。