邪惡女傭攻擊
此條目可參照英語維基百科相應條目來擴充。 (2023年4月12日) |
邪惡女傭攻擊(英語:Evil maid attack)是對無人值守裝置的一種攻擊方式,具有物理存取權限的攻擊者,用某種無法檢測的手段對裝置進行更改,以便後續訪問該裝置或裝置中的資料。雖然該攻擊名稱的來源是女傭可接觸到酒店房間中無人值守裝置,但該概念本身也適用於在運輸途中截獲裝置,或裝置被機場、執法人員臨時帶走等情況。
在2009年的一篇博文中,安全分析師喬安娜·魯特克絲卡創造了「邪惡女傭攻擊」一詞,因為酒店房間是無人值守裝置的常見場所。[1][2]博文詳細介紹了一種方法,通過外部USB快閃記憶體驅動器破壞無人值守電腦上的韌體,進而繞過TrueCrypt磁碟加密。[2]
參見條目
編輯參考文獻
編輯- ^ Gotzfried, Johannes; Muller, Tilo. Analysing Android's Full Disk Encryption Feature (PDF). Innovative Information Science And Technology Research Group. [October 29, 2018]. (原始內容存檔 (PDF)於2017-08-30).
- ^ 2.0 2.1 Rutkowska, Joanna. The Invisible Things Lab's blog: Evil Maid goes after TrueCrypt!. The Invisible Things Lab's blog. 2009-10-16 [2018-10-30]. (原始內容存檔於2018-10-31).