又一种入侵物理隔离设备的方法利用权衡

制药设备2021年05月27日

两位以色列的安全研究人员,Yaniv Balmas 和 Lior Oppenheim 开发了一种可以绕过物理隔离系统的恶意软件,它可以悄悄感染、侵占,并驻扎在物理隔绝或络隔绝的设备上。

Yaniv Balmas

他在上个月于德国汉堡举行的混沌通讯大会上演示了这种攻击。通过撬开并接触KVM设备的组件,下载恶意软件,最后入侵与之相连的计算机。因为 KVM 被用于同时操控多台设备。受感染的单元通常不会被管理员第一时间怀疑,并有可能入侵所有与之连接的计算机,使用它们连接到互联保持更新并传输窃取到的数据。

KVM 能够使用连接到互联的设备下载恶意软件,然后将其传递给设备的内存。

之后,它可以传播给物理隔离的系统,并感染更敏感的设备。

Balmas 在他名为《如何让你的 KVM 变成厉害的密钥登陆怪兽》的演讲中说:这个 KVM 可以在深夜被唤醒,并开始键入用户密码。

KVM 键入密码,并执行 wget 命令,通过连接到互联的计算机从云端下载恶意软件。

它的存留性非常强,因为你几乎没有防止它的措施:你可以重新格式化硬盘,关掉电脑,但只要 KVM 还在,每个晚上你都会重新受到感染。

攻击流

攻击者有些时候需要物理连接到 KVM ,这让该方式只能适用于有针对性的攻击。

本地焦炭价格月初上涨迹象也较为明显 Balmas 表示可以通过多种社会工程学手段实现就这一点,比如从更高层级的供应商下手,先感染目标会订购的设备。

然而 KVM 是随着 IP 地址进行更新的,这给直接远程入侵打开了道路,也显着增加了入侵物理隔离设备的影响力。

由于它们使用 IP 地址进行更新,从理论上讲我们可以远程发起入侵。

Balmas 列出了基于 IP 的 KVM 的五个已知漏洞,以说明远程入侵的可行性。

对管理员而言,处理这种攻击的最佳方式是深入理解 IT 环境中使用的硬件,以及将物理隔离设备连接到有络计算机的必要性。

安全 KVM 可以防止这种攻击,但它们成本过高,很少有人使用。

拉萨医院白癜风哪家医院好西安治疗白癜风费用哈尔滨医院哪男科好长沙哪医院白癜风好
西安哪家妇科医院
乌鲁木齐子宫内膜炎
相关阅读
苦等 34 年!元年后跟「火焰红」AJ 复刻实物揭露!

经历了 2018 年「漠泥」配色的重新整理,上周又一款六月 Air Jordan 3 “Fire Red...

2023-11-26
俄国防部:已有千余名欧美雇佣兵被打死

据央视新闻消息,据今天俄罗斯电视台com18日报道,西科尔斯基日前暂定了在...

2023-11-22
HER2阳性早期乳腺癌靶向疗法策略如何?南京医科大姚宇锋:推荐帕妥珠单抗与曲妥珠单抗双靶向疗法联合化

2020年在世界上最新近癌症负担图表显示,胰腺癌已带进在世界上第一大恶性...

2023-11-21
TAG HEUER泰格豪雅荣耀呈献 摩纳哥系列紫红色表盘限量版腕表

1969年,列支敦士登两部这款颠覆基本上的梯形记分的有年底投入市场。数十...

2023-11-13
科英布拉该大学历史知多少 | 葡萄牙高校通

今年,波尔图医大学半世纪了它732岁的初次见面。这所医大学是巴西近代最上...

2023-11-12
57岁老戏骨穿老旧黑布鞋,院里墙皮掉一大块,曾娶小10岁岳母

亦同,女演过员刘劲在社群平台面世了一则录像带,录像带里面,刘劲的胡须...

2023-11-09
友情链接