一个思科路由器漏洞给全球带来巨大隐患( 二 )
实际上,这意味着攻击者可以利用这种攻击手法,完全攻陷这些设备所连接的网络。考虑到思科的产品无所不在,潜在的后果会很严重。
Red Balloon的创始人兼首席执行官Ang Cui过去经常披露重大的思科漏洞,他说:“我们已表明,我们可以悄悄地并持续地禁用Trust Anchor。这意味着我们可以任意改动思科路由器,而Trust Anchor仍会报告路由器值得信赖。这很可怕,也很糟糕,因为这项功能用在每一款重要的思科产品,每一款。”
丢弃Trust Anchor
近些年来,关注安全的公司日益将“secure enclave”添加到主板上。不同的解决方案有不同的名称:英特尔有SGX,Arm有TrustZone,Apple有secure enclave,思科则有Trust Anchor。
它们各自包括计算机常规内存的一个安全部分或者独立芯片,这好比是一片安全、隐蔽的绿洲,远离混乱喧闹的计算机主处理器。无论对系统拥有多大的控制权,任何用户或管理员都无法改动secure enclave。由于具有不可改动的性质,secure enclave可以监视并验证其他一切的完整性。
推荐阅读
- 雷神|原神:曾经有一个强力五星角色,却因各种“流言蜚语”,擦肩而过
- 次世代|韩国战队全军覆没,斗鱼选手实力强大,一人击溃一个队
- 手机游戏|LOL手游第一个世界赛,破晓杯火热开战,DKG能紧随EDG夺冠吗?
- xyg|月光败给XYG不敢去采访,怕主持人问他一个问题!根本没办法解释
- 卡牌|王者峡谷最难抓的五个英雄,暗信算一个,榜首玩起来非常快乐
- 传奇世界|传奇世界:盘点当年出现过哪些漏洞,有一个至今都存在?
- 扁鹊|裴擒虎虎年限定有变,嫦娥拒霜思配音引热议,扁鹊有一个好消息
- 绝地求生|不播绝地求生,跑去玩双马尾少女?PDD后又一个主播“沉迷”幻塔
- 光·遇|光遇:追光季复刻盘点,下一个返场先祖,可能是笛子或者灯泡斗篷
- 地下城与勇士|DNF:“全民云上”时代到来,一个过气小副本,究竟有何魅力?