u盤啟動藍屏怎麼解決(u盤插電腦就藍屏怎麼回事)
說起USB,想必有很多人都還記得2014年爆出的BadUSB重大安全漏洞,黑客利用這個bug往裝置上傳輸惡意軟體,還不會被發現,導致所有USB裝置都非常危險。BadUSB最可怕的一點是惡意程式碼存在於U盤的韌體中,由於PC上的防毒軟體無法訪問到U盤存放韌體的區域,因此也就意味著防毒軟體和U盤格式化都無法應對BadUSB進行攻擊,只能通過硬體層面進行韌體更新的方式來解決。
01
USB裝置安全漏洞確實多,查缺補漏一直在進行
同在2014年,還爆出的WireLurker蠕蟲病毒,感染病毒的電腦系統會通過USB介面去間接感染iOS裝置,即使是未越獄的裝置也無法避免;甚至有電子香菸通過USB傳播惡意軟體到PC;後來還出現了充電寶盜取手機隱私的案例。這一切都是因為USB協議的安全隱患。
現在的USB裝置很多,音視訊裝置、攝像頭等提供的USB介面,因為要提供最大的相容性,很可能是免驅設定,也就是說一個USB裝置具有多個輸入輸出裝置的特徵。這樣就很容易被利用,被重寫U盤韌體,偽裝成一個USB鍵盤,並通過虛擬鍵盤輸入整合到U盤韌體中的指令和程式碼而進行攻擊,導致資料毀壞或者洩露。
在當時的USB漏洞爆出之後,不少安全中心採取了從硬體層面來進行改進。比如360無線安全研究團隊的SecUSB,還有騰訊安全應急響應中心的SecLine。原理都是將USB中的兩根資料線去掉,減少攻擊。同時,也提醒使用者不要使用不受信任的USB裝置,以免感染未知病毒。
儘管遇到了這樣那樣的問題,大家對USB的使用場景仍然很多。畢竟對於傳輸資料而言,USB介面真的很方便。近年來主機板提供的USB介面也越來越多,從USB2.0到USB3.1,再到雷電3介面,匹配不同介面速度的USB裝置也越來越多,這難道是因為現在USB裝置已經很安全了嗎?很明顯不是這樣的。
近日,普渡大學的Hui Peng、瑞士聯邦理工學院洛桑分校的Mathias Payer所帶領的研究團隊,通過一個由他們建立的新工具USBFuzz發現了不同平臺上的26個新USB安全漏洞。
USBFuzz工具是一種專門用於測試現代作業系統的USB驅動堆疊的新型模糊器,由多款應用程式的集合,能夠幫助安全研究人員將大量無效、意外或者隨機資料輸入其他應用程式。之後,安全研究人員分析被測試軟體的行為方式,以發現新的bug,其中一些可能被惡意利用。
在研究結果中,Linux系統成為USB安全漏洞重災區。研究團隊在Linux核心的9個最新版本:v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(評估時的最新版本);FreeBSD 12 (最新版本)、MacOS 10.15 Catalina(最新版本)以及Windows(8和10版本,並安裝了最新的安全更新)平臺上,測試了USBFuzz。
通過測試研究團隊總共發現了26個新漏洞:在MacOS中發現了三個,其中兩個導致計劃外重啟,一個導致系統凍結;在Windows 8和Windows 10中發現了四個都會導致藍屏的漏洞。而Linux系統的USB漏洞更是達到了18個之多,其中16個是針對Linux各個子系統的高危記憶體漏洞,此外還有1個是針對Linux的USB,如今已經有11個bug收到了補丁。
02
USB裝置肯定要用,安全正確的用法很重要
看到這麼多USB安全漏洞,那我們就不用USB裝置了嗎?那肯定不可能,畢竟目前USB裝置在我們的工作學習中用處是非常多的。所以我們只能儘可能地規避風險,正確且安全使用USB裝置。從這次研究團隊發現的漏洞來看,USB裝置導致藍屏的情況一定是很多人都遇到過的。網上一搜,USB鍵盤滑鼠導致電腦藍屏的不在少數,U盤導致藍屏或者無法識別的情況也很多。
從網友的回答中,總結出幾個解決方案:
1、重新下載對應的USB驅動
2、如果是遇到病毒感染導致的,則建議大家不要再使用這款USB裝置,以免感染所有接觸到此產品的其他主機裝置。
3、謹慎設定電腦或者手機的USB除錯控制。
其實,在文章前面也已經提到了,這些USB安全漏洞想從USB協議應用層面來徹底解決的話,暫時還沒能找到最為理想的方案,但是我們可以從硬體角度、使用限制的角度出發來儘量避免USB裝置的資料丟失或者引起的其他主機問題。
相信大家最為常見的USB裝置就是U盤、行動硬碟,而這類儲存裝置也是最容易感染病毒並攜帶病毒的。所以,自己的儲存盤不要經常在公共場所的印表機、電腦上使用,這些可能都是不受信任的裝置。在插拔的問題上,如今大多數U盤都已經支援熱插拔,還是建議大家選擇安全彈出USB的方式來退出U盤,避免檔案受到損害。
如果遇到提示彈出USB大容量儲存裝置時出問題時,就說明這款U盤中有一些寫入步驟正在進行中,可以等待所有資料操作完畢之後再拔出U盤。畢竟這個辦法是確保磁碟安全移除的唯一辦法。
除了U盤,我們使用頻率高的就是USB資料線了。別小看這根資料線,很可能會導致你的手機資料全部丟失。有的資料線僅支援充電功能,而有的資料線支援資料傳輸,所以,當你用資料線連線手機和電腦的時候,一定要在手機裡謹慎選擇USB除錯功能是否開啟。
安卓裝置會彈出是否允許除錯
蘋果裝置會提示你是否信任該裝置
如果是 USB連線滑鼠或者鍵盤甚至是印表機的時候,儘可能保證在關機的情況下進行,而不是在開機時連線。驅動程式版本錯誤、靜電等等情況,都會導致你在插入USB介面時斷電甚至是燒燬主機(別以為這是嚇唬你的,編輯辦公室裡已經發生兩次USB資料線燒燬主機的情況了)。
不僅僅是前面提到的USB裝置,還要網路攝像機、相機等等,現在都通過USB介面與其他裝置相連。在消費者並不知道這款裝置是否存在安全漏洞的情況下,也不必過於憂心。我們可能用到的USB裝置實在太多,除了建議大家時常備份USB裝置的重要資料之外,還應該正確使用USB裝置,採用最安全的辦法插拔裝置。
如果你遇到了不僅僅文中提到的USB裝置導致的問題,歡迎在留言裡分享你的解決方案,幫助更多的人有效規避這些安全風險。
(編輯:dankeer)