<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    病毒警報:電腦鎖屏了也不穩妥

    VSole2018-04-16 21:30:47

    微軟的語音助手小娜給用戶帶來了便利。然而研究人員發現,這些便利可能與隱患并存。黑客可以利用小娜,在鎖屏狀態下對電腦進行攻擊。 兩位獨立的安全研究員Tal Be'ery和Amichai Shulman發現,在鎖屏狀態下,用戶可以通過小娜的語音指令,讓電腦訪問指定的網站。黑客可以對這一點加以利用。 他們在電腦上插入一個特制的USB網卡,讓電腦訪問日常網頁時轉到指定的惡意網站。這樣,不解鎖電腦屏幕,就可以讓電腦訪問病毒網站。 他們還表示,病毒還可能通過網絡進行傳播。黑客可以利用ARP病毒,改變局域網的路由設定。這時通過出語音指令,便可以讓其他電腦也“中招”。 然而這一攻擊決定性的部分是,黑客需要對電腦進行物理接觸。而在這一前提下,幾乎所有的安全防護都毫無辦法。 研究人員已經將這一漏洞告知微軟公司。對此,微軟對小娜的設置進行了修改。在通過語音指令訪問網頁時,會先利用必應進行搜索,而非直接訪問該頁面。 “我們仍然有個壞習慣,沒有完全分析安全風險就去發布新的設備交互方式。”Be'ery說,“而每種新的交互方式都為黑客帶來了新的攻擊媒介。” 目前,兩位安全研究員還在繼續研究,尋找是否存在其他能通過語音指令攻擊電腦的漏洞。他們將在本周的卡巴斯基分析師峰會上展示他們的研究成果。 來源:IT之家

    電腦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    4月7日,中國臺灣電腦制造商微星(簡稱MSI)證實遭受了勒索病毒攻擊。
    電腦被挖礦分析
    2021-10-12 15:39:27
    由于區塊鏈技術熱炒以及數字貨幣魔性推廣運營,如比特幣、以太幣、門羅幣、達世幣等層出不窮的數字貨幣被各種熱炒,在這些的利益驅使下,便出現各種模式的挖礦木馬程序。挖礦木馬主要就是通過利用各種手段,將挖礦程序植入到用戶的計算機中,在用戶未感知到的情況下,偷偷利用用戶的計算機進行執行挖礦功能,從而獲取收益。
    網絡攻擊,不一定按套路出牌!
    根據說明宏碁UEFI固件也可以通過修改NVRAM變量以禁用安全啟動,并且該漏洞利用起來相對也不算復雜。答案就是禁用后某些頑固病毒可以在系統啟動前提前啟動。宏碁在安全公告中稱,攻擊者利用該漏洞禁用安全啟動后,可以劫持操作系統并加載未簽名的引導加載程序。宏碁稱上述固件和驅動程序將被標記為重要更新,準備妥當后受影響的機型都會自動獲取固件用戶重啟就行。
    為系統安裝最新更新,是讓電腦發揮最大效力的最佳方法之一。微軟經常發布更新,以修復會降低系統性能的常見錯誤和系統錯誤。一些更新可能是次要調整,而其他則可能是旨在搜尋最新設備驅動程序的主要系統調整,這有助于提高 PC 性能。
    運行緩慢的電腦是否讓你感到失望?如果是,不妨嘗試使用下面的一些小技巧,有助于提高電腦的運行速度和效率。
    近期,電腦PC端應用軟件彈窗信息騷擾用戶問題突出,人民群眾反映反感反響強烈,工業和信息化部信息通信管理局于10月28日組織召開行政指導會,規范企業電腦PC端應用軟件彈窗信息行為。阿里巴巴、騰訊、百度、360、金山軟件、愛奇藝、魯大師、迅雷等企業代表參會。
    據BleepingComputer消息,一種名為“MetaStealer”的新型信息竊取惡意軟件可以從基于 Intel 芯片的 macOS 系統電腦中竊取各種敏感信息。
    120000 臺被竊取惡意軟件感染的計算機具有與網絡犯罪論壇相關的憑據,其中許多屬于惡意行為者。
    在最近發表的一篇論文中,他提出了一種名為 AiR-ViBeR 的數據竊取技術。所以,通過加快或減緩風扇的轉動速度,攻擊者可以控制風扇振動的頻率。盡管 AiR-ViBeR 是一項非常新穎的工作,但通過振動傳輸數據的速度卻非常慢,每秒僅有半個比特,是 Guri 和他的團隊近年來提出的最慢的數據竊取方法之一。從振動檢測層面來說,一種解決方案是,在包含敏感信息的計算機上放置加速度傳感器,用以檢測異常振動。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类