想象一下,你正悠闲地喝着咖啡,随手将一个U盘插入电脑,准备拷贝文件。然而,就在这一瞬间,黑客已经成功入侵了你的系统——没有弹出任何提示,没有运行任何可疑程序,甚至你都没有点击任何按钮——这就是零点击攻击的可怕之处。
零点击攻击(Zero-Click Attack)指的是攻击者不需要受害者进行任何交互操作(如点击链接、打开文件)就能完成攻击。传统攻击像“钓鱼”,需要你上钩;而零点击攻击更像“投毒”,你只是从井边路过,就中了招。
今天的新闻里,研究人员发现Windows驱动的安装机制被滥用,攻击者只需让一个恶意U盘被插入,就能在系统层面触发驱动安装流程,从而执行恶意代码。这种攻击方式极具隐蔽性,因为驱动安装是系统底层的合法操作,安全软件往往不会拦截。
U盘攻击并非新鲜事。早在2008年,著名的“震网”病毒就是通过U盘传播,攻击了伊朗核设施。但传统U盘攻击需要用户主动打开U盘中的文件,或者利用Windows的自动播放功能——这些都可以通过安全设置来防范。
然而,零点击攻击彻底改变了游戏规则。以今日曝光的攻击链为例:
更可怕的是,这种攻击不需要U盘里有恶意文件,而是直接利用Windows驱动签名和安装机制的漏洞,让系统“心甘情愿”地加载恶意驱动。
今天的新闻还提到了一个更令人不安的趋势:供应链攻击与零点击攻击的结合。攻击者不再满足于在网上投放恶意链接,而是开始将恶意软件预装到硬件设备中。
比如,黑客可以批量生产看似正常的U盘、移动硬盘,甚至打印机、摄像头等设备,在出厂前就植入恶意固件。当这些设备被销售到企业或个人手中,一旦插入电脑,零点击攻击便会悄然启动。
这与今日新闻中提到的“猪猪侠”供应链攻击事件如出一辙——攻击者通过污染软件安装包,让用户在安装正规软件时中招。而U盘攻击则是供应链攻击的“物理版本”,攻击链更长,溯源更难。
安全界的“木马计”正在升级:从木马病毒到木马硬件,信任链被逐一攻破。