F-Secure警告反对“邪恶的女仆”攻击
政府在AI人员上批发
当地议会要求政府资助GDPR合规性
对于无绳VR等等,Wigig可能值得等待
警告报告,网络攻击者在2017年上涨了他们的比赛
DDOS攻击显示了IoT'运行猖獗'的危险
Hershey的外国人SAP推出埃森哲
为什么我的家人是Android电视的Ditch ComeCast(是的,真的)
钻石可以是量子计算机的构建块
IBM正在推动到IOT从开发到生产
AWS十月圆润:亚马逊云的混合部署得到了提升
IBM:5年来,Watson A.I.将落后于你的每一个决定
微软的云增长仍在继续
漏洞利用报告显示修补的重要性
Apple将更换iPhone 6s的电池,以保持关闭
三星Galaxy S8包括A.I.助理命名为Bixby.
对网络安全技能的需求超出内部供应,研究发现
关于在线在线购物黑色星期五和网络星期一的安全报告
为某些客户提供RBS分支机构和免费设备的执行
ESRI和Waze加入到城市的推送道路状况数据
协作防御:从'怎么'的转变为“如何'
技术推动阿布扎比的医疗点销售额
微软,NVIDIA努力加速A.I.平台Powering Cortana.
下一个MacBook Pro可以体育英特尔的新款3D Xpoint SSD
CBRE:欧洲派对市场在2017年调整为“新”高增长规范
DNS提供商Dyn受到了大部分遗址的DDOS攻击
国家计算博物馆推出了用于制定庞贝画廊的人群资金努力
日产,雷诺Tout计划将10辆自动车辆达到2020年
爱尔兰规划酋长驳回亚马逊€1亿欧元的数据中心建设
网络攻击2017年近20%
APAC业务领导者分为AI的影响
Wi-Fi频段上的私人网络?不会发生
准备Y2K风格崩溃策略
三星提升了8B哈曼购买的音频,连接的汽车业务
作为签证限制迅速达到签证的企业努力获得员工
三星释放超高容量8GB DRAM
千禧一代设置为扰乱身份验证,显示IBM学习
ICT学徒采伐过去一年
黑客隐藏网站里面的被盗支付卡数据
超级宽带可用性最差的船体和高地最差
Cloudian升级带来混合云文件和对象存储
Mingis关于Tech:三个新的MacBook优势和一个愤怒的人
报告表明,大多数医疗保健组织都被违反了
攻击者现在正在滥用暴露的LDAP服务器来放大DDOS攻击
MWC 2018:Telefónica旨在在拉丁美洲连接1000万
Nao提供有关延迟和昂贵的DBS转型项目的船舶报告
成像系统在医疗保健中最大的安全风险
黑客与Mirai源代码创建更多IOT Botnets
VX光纤将瑞典开放式通道全光纤宽带模型带到英国
第二个隐私盾牌法律挑战将威胁对欧盟 - 美国数据流量增加
您的位置:首页 >科技 > 消费电子 >

F-Secure警告反对“邪恶的女仆”攻击

2021-07-27 19:44:10 [来源]:

根据安全公司F-Secure的说法,邪恶的女仆攻击,其中攻击者(如酒店女仆)妥协了设备,不应作为对安全的重大威胁。

“虽然”邪恶的女仆“攻击代表了具有有限剥削机会的具体威胁,但它的影响可能会深刻,”警告安全公司的新发表指南捍卫此类袭击事件。

指南说,可以了解用户可以做些什么,以防止这种威胁,特别是鉴于大多数设备不是设计的实际安全性的事实。

这是强调的攻击,例如由F-Secure高级安全顾问Harry Sintonen发现的Intel的Intel的积极管理技术。

调查表明,英特尔的AMT中的不安全违约允许入侵者在30秒内在大多数公司笔记本电脑中完全绕过登录凭据,这为“邪恶的女仆”方案提供了自身。

在2018年1月在2018年1月公开上市时,Sintonen表示,即使是从他们的笔记本电脑中分散目标的分散,足以让攻击者能够访问目标机器。

除了AMT漏洞中,F-Secure表示,有许多方式攻击者可以危及设备,包括冷启动攻击,插入受损硬件和加载恶意软件。

据指导说,虽然有无限的访问的“邪恶的女仆”将永远成功,但有几种措施可以采取几项措施,以确保物理攻击成为不切实际的主张。

该指南建议便携式设备用户:

永远不要让设备无人看管。始终随身携带所有小外围设备,如USB驱动器。避免使用任何未知的外围设备。确保未延迟应用BIOS和固件更新。启用输入输出存储器管理单元(IMMU)功能。采用全磁盘加密。强制启动保护。无人看管时关闭设备。

一些攻击者如此熟练的是,他们可以在没有受害者了解它的情况下用一个相同的一个设备替换一个设备。

最有可能的“邪恶女仆”攻击的目标是公司高管,官员和记者,但相同的技术可以用来通过不太复杂的侵害侵入入侵,但仍然具有高度动力的攻击者,如同事,根据F-Secure Blog Post的说法,房间伙伴或配偶。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。