刚刚浏览西行的时候发现他们已经把我刚刚翻译了一半的新闻给翻出来了,小路转来给你看看.USB的一些缺点可能会使得攻击者能篡夺工作站的最高权限,报道说,只要通过一个经过编程的普通的的USB设备就以办到。
以上是小路翻译的,和人家的不能比啊....小璐那叫一个惭愧啊...
windows上安装的USB驱动程序的一个安全隐患,可以让你自以为天衣无缝的电脑系统被轻松绕过,只要使用一个装有特殊程序的USB设备而已。来自SPI Dynamics的负责人日前指出了找个windows安全隐患。这个缓冲区漏洞可以被利用来攻击windows系统,导致被锁住的电脑被程序轻松绕过,收集电脑系统中管理员帐号密码等关键性信息.
这个是最新的由外部设备导致系统安全隐患的例子,而且这种安全隐患正在不断增长。例如还有无线网络,它时常遭遇恶意的搜索,去发现可以入侵的漏洞。
这个漏洞并不是windows系统引起的,而是驱动程序导致的,如果某台装有windows的电脑同时装有有缺陷的驱动程序,恶意者可以将装有特定程序的移动设备,如闪存,记忆棒等,插入你的电脑,恶意程序将会激发这个驱动程序的漏洞,造成缓冲区溢出,从而获得系统权限。
来自:西行资讯