journeylijpのブログ

journeylijpのブログ

ブログの説明を入力します。

Amebaでブログを始めよう!


Aritle from:www.goodbatteryer.jp/サイバーセキュリティの専門家は劇的にコンピュータへの戦略をリンクするために、USBを使用することの安全性とセキュリティ問われる経験する。

ベルリンを拠点に研究者カルステンノールとヤコブLellは、USBデバイスは、ユーザの事実を欠いてノートブックを感染させるために使用されたままする方法を少し明らかにした。

手元に疑惑のデュオは、脆弱性と一緒に守るために拒絶反応の具体的な方法です。

ボディ賢明なプロUSB規格疑惑メーカーは、股関節の追加のセキュリティを構築することができます。

しかし、氏ノール氏とLell機器が「批判的に欠陥がある」だったと主張した。

それは同様に使用ターゲットコンピュータにウイルスやその他の悪質なコードを得るための方法のままに珍しくプロUSBスティックではありません。

非常によく、ほとんどの部分については、イランの核遠心分離機上Stuxnetの攻撃は、感染したUSBスティックによって引き起こされて体験することがわかった。

USBデバイスが完全にフォーマットされても、ながら、まだ、マルウェアを含むことができます注ぐ表示され容易にするために、どこに - しかし、この最新の研究では、危険性の追加レベルを示した。

そのような均等スマートフォン - 脆弱性は、USB接続された機器から少し種類フリース攻撃ヒップに使用されたままにすることができます。

「それは今、地球の近くに残ることができなかった、 ""、それから10年をプロが、それは私たちに、わずかな一口、すべての時間に影響を与えたい"ミスターノールは、ジャーナリストに語った。

「基本的に、あなたは、すべてのUSBスティック腰を差し込むを模して、もはや何かを信頼することはできません。"

「チップ」に悪用
USB - 交通機関のプロユニバーサルシリアル化された手段を立って - 、その重要でないサイズ、ハッスルと戦略を充電する機能へのコンピュータへの戦略の間の標準的な方法に変換することがてきた。

USBリコールスティックをすばやくフロッピーディスクを2台のコンピュータを接続するかっぷくドキュメントを共有することも同様に多くを求めないやり方を取り替えた。

コネクターは、それが腰をプラグインし、戦略の多様なさまざまなインストールするには多くを求めないなり容易にするためにより現実にトレンディです。空乏USBは容易にするための重要でないフレークを含んで容易にするための戦略は、ノートが正確に、私はあなたの許しを請う"伝える"?それは、そのハードウェアの電話、タブレット以外の場合、わずかに他の存在のままされている。

それは危険により露出した容易にするこの機能である。

スマートフォン「ハイジャック」
次のブラックハットハッカー提携ヒップラスベガスへ酸味さらさヒップ孤独な実証は、標準的なUSBドライブは、慣習的ノートブックに挿入した。

スティックに注入された悪意のあるコードは、股関節を差し込まれていたピアノを考えることにロボットをだまし。

きっぱりとほとんど瞬間の模倣では、「キーボード」は、股関節のコマンドを入力して始めた - そして、インターネットから悪質な所定をダウンロードするためにノートブックを指示した。

さらなる実証露出腰が、BBCに記述するには、サムスンのスマートフォンを含んでいた。

差し込ま腰が充電している間、電話は、それがシステムライセンスヒップ現実だったという考えにノートブックをだますことになる。ユーザーがインターネットにアクセスしながら、運命づけられた、彼らのブラウジングが密かにハイジャックされた。

氏ノールは、彼らが同じように調査結果をユーザーログインに詳細をPayPalのウェブサイトの偽のカーボンコピーを作成し、使い込んですることができましたどのようにBBCに明らかにした。

手元単に詐欺サイトを離れて終了することができ、順方向うなり声の隣に見てどこに他の同種の攻撃とは異なり、ユーザーが危険下にあった容易にするために拒否見える手がかりであった​​。

同じデモがわずかにウェブサイトを明らかにした上で受け入れられて経験することができ、氏ノールを強調した。

「信頼は何もない」
マイク·マクラフリン、ステーション·テクノロジーズで始まる元セキュリティ研究者は、危険が誠実にとられたままでなければならないと主張した。

「USBは、すべての戦略渡って絶えず存在している」と彼はBBCに語った。

"それはダウン同じ古い格言に来る - あなたが信頼していない容易にするために物事腰を接続しないでください。

「任意の大企業は、継続的に、USB戦略およびUSBドライブに関する方針ヒップな場所を経験する必要があります。必要と考えられる場合には、企業はそれらを使用していなければならない。"

賢明な結び目は、USBワーキングダウンあなたの髪は、傷の深刻さについてはコメントを拒否したしましょう​​、USB規格をプロ。

USB仕様が補助機能にプロのセキュリティをサポート」が、本発明の機器メーカーは、(OEMは)そうでなければ、これらの機能のヒップに自社製品を適用するかどうかを決定:しかし、ヒップ、他の一般的な規定は、それが主張した。

「わずかに商品のグレーター能力はおそらくヒップ特権価格をもたらし、消費者は、私はあなたの許しを請う毎日ベースで望む?彼らは確実な投資回収を受け取るために、報酬に喜んでいる。

「プロのセキュリティが成長の補助機能を持つ消費者の需要のプロのUSB製品は、私たちが期待する場合にはOEMは、需要を促進するために招集する。"

氏ノールは、彼が助言することができ、単一の保護は、USB戦略は、あなたの機器に接続したままにすることを可能にしながら、単純に超慎重なままにすることであったと主張した。

「USBを使用することに私たちの織機の差に経験をしたい」と彼はBBCに語った。


Dell Inspiron 6400バッテリー
Dell Vostro 1000バッテリー
Dell Inspiron E1505バッテリー