Wired和其他人正在报道 Karsten Nohl 和 Jakob Lell 的研究论文。该论文显然展示了任何 USB 设备(不仅仅是记忆棒)如何在固件级别感染恶意软件。然后,这可用于攻击 USB 设备所连接的任何设备。由于恶意软件驻留在固件中,因此即使擦除记忆棒中的数据也是不够的,因为固件保持不变。
USB 就是这样一个根深蒂固的标准。这可以在下一个版本中修复吗?
Bruce Schneier认为这是 NSA 喜欢的攻击类型。
注意:作者将在BlackHat 2014上发表演讲。
编辑:Adam Caudill 和 Brandon Wilson在DerbyCon 4上发布了概念验证代码。