Συνιστάται, 2024

Η επιλογή των συντακτών

Με το δικό τους αποκλειστικό επεξεργαστή και λειτουργικό σύστημα, τα μόντεμ LTE / 3G ενσωματωμένα σε νέους φορητούς υπολογιστές και tablet θα μπορούσαν να αποτελέσουν έναν πολύτιμο στόχο για τους χάκερ παρέχοντας έναν μυστικό τρόπο διατήρησης

2.4 - OFDMA/SC-FDMA IN 4G LTE - PART 2

2.4 - OFDMA/SC-FDMA IN 4G LTE - PART 2
Anonim

Η ενότητα διαθέτει λειτουργικό σύστημα βασισμένο σε Linux, πιο συγκεκριμένα μια τροποποίηση του Android, που είναι εντελώς ανεξάρτητη από το κύριο σύστημα λειτουργίας του υπολογιστή στέλεχος. Συνδέεται στον υπολογιστή μέσω εσωτερικής διασύνδεσης USB, πράγμα που σημαίνει ότι θα μπορούσε να δοθεί εντολή να μιμηθεί πληκτρολόγιο, ποντίκι, μονάδα CD-ROM, κάρτα δικτύου ή άλλη συσκευή USB. Αυτά φαίνεται να συνδέονται με το πρωτεύον λειτουργικό σύστημα

Το κύριο πρόβλημα που εντοπίστηκε από τους ερευνητές της Intel ήταν ότι η διαδικασία ενημέρωσης για το υλικολογισμικό του μόντεμ ήταν επισφαλής, επιβεβαίωση κρυπτογραφικής υπογραφής. Αυτό επέτρεψε σε αυτούς να δημιουργήσουν μια κακόβουλη εικόνα firmware που θα μπορούσε να γραφτεί μέσω του βοηθητικού προγράμματος ενημέρωσης των Windows που παρέχεται από τον προμηθευτή.

Το κακόβουλο firmware θα μπορούσε να αναβοσβήνει από ένα κακόβουλο πρόγραμμα που τρέχει ήδη στον υπολογιστή ή από τους ίδιους τους χρήστες, τα κόλπα τους να σκεφτούν ότι είναι διαθέσιμη μια νέα ενημέρωση.

Εάν είναι επιτυχής, η επίθεση θα παράσχει έναν τρόπο για να επανεμφανιστεί το κύριο λειτουργικό σύστημα ακόμη και αν εγκατασταθεί εκ νέου. Επιπλέον, το παρωχημένο firmware θα μπορούσε να τροποποιηθεί για να αγνοήσει τις τυχόν επακόλουθες αιτήσεις ενημέρωσης του υλικολογισμικού, αφήνοντας στον χρήστη χωρίς δυνατότητα ανάκτησης από έναν τέτοιο συμβιβασμό, εκτός από το γεγονός ότι το φορητό υπολογιστή ή το tablet του χωρίζει και βγάζει τη μολυσμένη λειτουργική μονάδα μόντεμ

Huawei αντιμετώπισε το ζήτημα και η ενότητα πραγματοποιεί τώρα ασφαλή εκκίνηση, αποτρέποντας τη χρήση μη εγκεκριμένων εικόνων υλικολογισμικού, ανέφεραν οι ερευνητές, προσθέτοντας ότι η εταιρεία ήταν πολύ ευαίσθητη και μεγάλη για να συνεργαστεί.

Υπάρχει κίνδυνος πλατφόρμας με αυτά τα modems άλλα συστατικά στοιχεία που παρέχουν ανεξάρτητα περιβάλλοντα εκτέλεσης όπου το κακόβουλο λογισμικό μπορεί να επιβιώσει από το σκούπισμα λειτουργικών συστημάτων και τα οποία δεν είναι ορατά σε προγράμματα προστασίας από ιούς και άλλα προγράμματα ασφαλείας. Αυτός είναι ο λόγος για τον οποίο οι ασφαλείς ενημερώσεις λογισμικού είναι πραγματικά σημαντικές, λένε οι ερευνητές.

Top