加入收藏 | 设为首页 | 会员中心 | 我要投稿 衡水站长网 (https://www.0318zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 动态 > 正文

不小心修改了Git主分支的代码怎么办?

发布时间:2021-02-04 14:48:48 所属栏目:动态 来源:互联网
导读:网络间谍 网络间谍活动的主要目标是在不被发现的情况下保持对机密信息和受影响系统的长期访问,物联网设备的广泛范围、它们的访问权限、用户基数的大小和可信证书的存在,使供应链供应商成为高级持续威胁(advanced persistent threat, APT)集团的诱人目标。2

网络间谍

网络间谍活动的主要目标是在不被发现的情况下保持对机密信息和受影响系统的长期访问,物联网设备的广泛范围、它们的访问权限、用户基数的大小和可信证书的存在,使供应链供应商成为高级持续威胁(advanced persistent threat, APT)集团的诱人目标。2018年,ShadowHammer攻击行为被发现,合法的华硕安全证书(如“华硕电脑公司”)被攻击者和签名木马化软件滥用,误导目标受害者在他们的系统中安装后门,并下载额外的恶意载荷到他们的设备上。2019年3月,卡巴斯基研究人员公开了 ShadowHammer 攻击,攻击者通过入侵华硕自动更新工具的服务器,利用自动更新将恶意后门推送到客户计算机。华硕现在宣布了它释出了自动更新工具 ASUS Live Update 的新版本 3.6.8,加入了多个安全验证机制,防止软件自动更新或其它方式进行的任何恶意操纵,实现了一个端对端加密机制,加强了服务器到终端的软件架构,防止未来类似的攻击再次发生。华硕还发布了一个诊断工具,帮助华硕客户诊断是否感染了恶意后门。

网络犯罪

大量物联网设备的潜在访问和影响也使得物联网供应商和未受保护的设备成为出于经济动机的网络罪犯的流行选择。2019年的一份报告显示,近48%的暗网威胁与物联网有关。同样在2019年,趋势科技的研究人员对俄语、葡萄牙语、英语、阿拉伯语和西班牙语市场的网络罪犯进行了调查,发现了各种非法服务和产品正在利用物联网设备。通常看到的受攻击的物联网设备包括:

  • 建立僵尸网络或DDoS服务,以雇佣和向其他地下攻击者收费。
  • 出售受感染的设备作为虚拟专用网退出节点。
  • 出售摄像头访问来监视某人或出售访问他们的视频。
  • 开发和销售针对物联网设备的加密恶意软件。

物联网供应链攻击示例

1. 硬件组件:伪装成思科交换机

2020年7月,F-Secure分析了在商业环境中发现的假冒Cisco Catalyst 2960-X系列交换机。该设备长时间运行平稳,这使其很难被识别为伪造品。最终,这些设备在软件升级后被发现出现故障,这才导致它们被发现。该分析不仅强调了身份验证控制是如何被绕过的,还强调了潜在的后门访问可能对受影响的公司造成网络安全风险。

2. 固件:OpenWrt设备

OpenWrt是一种开源操作系统,可以替代来自许多网络设备(如路由器、访问点和Wi-Fi中继器)的不同供应商固件中包含的固件。根据OpenWrt项目网页,OpenWrt提供了一个具有包管理功能的可完全写的文件系统。这将使你从供应商提供的应用程序选择和配置中解脱出来,并允许你通过使用包来定制设备以适应任何应用程序。对于开发人员来说,OpenWrt是一个可以用来构建应用程序的框架,而不必围绕它构建完整的固件。对于用户来说,OpenWrt以原始设备不支持的方式提供了对设备的完全定制和使用。

2020年3月,在OpenWrt中发现的一个漏洞允许攻击者模拟downloads.openwrt.org上的下载,并使设备下载恶意更新。这意味着跨不同供应商和模型的多个路由器受到此漏洞的影响。

3. 操作中断:TeamViewer

TeamViewer是一个在任何防火墙和NAT代理的后台用于远程控制,桌面共享和文件传输的简单且快速的解决方案(非开源软件)。为了连接到另一台计算机,只需要在 两台计算机上同时运行 TeamViewer 即可而不需要进行一个安装的过程。该软件第一次启动在两台计算机上自动生成伙伴 ID。只需要输入你的伙伴的 ID 到 TeamViewer,然后就会立即建立起连接。

为了防止操作中断或访问内部业务网络,攻击者多年来一直在关注远程操作软件。我们中的许多人都熟悉远程支持软件,该软件使用户可以从世界任何地方通过互联网共享桌面或管理员控制。 TeamViewer是远程支持软件的最著名示例之一。截至2020年5月,TeamViewer软件在全球200个国家/地区拥有2亿用户。 TeamViewer还用于监视运营技术(OT)环境,包括制造,能源甚至医疗保健。

在此之前,研究人员已经看到黑客通过强行获取账户凭证直接攻击TeamViewer用户,并向EMEA地区的政府机构发送鱼叉式钓鱼邮件(请参阅此CheckPoint报告)。此外,TeamViewer本身在2016年就被APT攻击者盯上了。虽然这些攻击造成的实际损失尚不清楚,但这些事件揭示了那些怀有恶意滥用远程控制软件的人的活动,以及成功的攻击可能带来的影响。

4. 包含漏洞的库: Ripple20

在2020年6月,JSOF宣布了19个零日漏洞,影响了数百万台运行由Treck开发的低级TCP/IP软件库的设备。这组漏洞被命名为“Ripple20”,以反映利用这些漏洞可能对来自不同行业的广泛产品产生的广泛影响。Ripple20影响物联网的关键设备,包括打印机、输液泵和工业控制设备。通过利用软件库的漏洞,攻击者可以远程执行代码并获取敏感信息。Ripple20是一个供应链漏洞,这意味着很难跟踪使用该库的所有设备,从而加剧了这些漏洞的影响。

到目前为止,以下供应商的库存受到了Ripple20的影响:


(编辑:衡水站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读