Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

研究人員揭示存在54年的通用圖靈機零日漏洞可用於執行任意代碼

研究人員揭示存在54年的通用圖靈機零日漏洞可用於執行任意代碼

2021-05-17 Comments 0 Comment

瑞典斯德哥爾摩KTH皇家理工學院的計算機科學教授Pontus Johnson,剛剛在一篇學術文章中介紹了他在通用圖靈機(UTM)中發現的可執行任意代碼的相關漏洞。作為歷史上最早的計算機設計之一,通用圖靈機(UTM)是由已故的人工智能學家Marvin Minsky在1967年提出的一項概念模擬設計。儘管他承認這麼做沒有“現實意義”,但此事還是引發了業內人士的廣泛討論。

(來自:Marvin L. Minsky | PDF)

The Register 指出,這其實是一個相當有趣的哲學觀點,即如果計算機的最簡單概念之一容易受到用戶的干預,那我們應該的設計過程中嘗試部署哪些安全特性?

Pontus Johnson 在論文中寫道:“通用圖靈機常被認為是最簡單、最抽象的計算機模型,但通過利用UTM 缺乏輸入驗證這一缺點,就能夠誘騙它運行第三方編寫的程序”。

據悉,Marvin L. Minsky 在UTM 的概念設計中描繪了一款基於磁帶的機器,它能夠從模擬磁帶中讀取並執行相當簡單的程序。

磁帶上的指令以單行字母數字字符來表示,且能夠通過模擬磁頭的左右移動來讀取。儘管用戶能夠在磁帶開頭進行輸入,但在UTM 模型中,卻沒有考慮到用戶不該修改隨後的程序。

Pontus Johnson 補充道:“拋開歷史意義不談,我們還是可以深入講解這一最簡單計算機概念的脆弱性傾向”。

然而UTM 的“安全性”取決於一位數字,它被用來告訴機器“用戶輸入到此為止,之後的所有內容,都可適用機器剛剛讀取的參數來執行“。

儘管Marvin L. Minsky 沒有打造安全或易受攻擊的系統的意圖,但計算機科學家們顯然還是喜歡從基礎學術原理下手論證。

驗證攻擊的方法也很是簡單,只需在用戶輸入字段中編入’輸入在此結束’字符,然後補上自己想要執行的程序即可。

屆時UTM 會執行該操作,並跳過原本預期的後續程序。如果將復雜性擴大一些,你會發現它甚至具備了SQL 注入漏洞的所有特徵。

綜上所述,對於硬件和固件設計人員來說,最好還是從一開始就考慮到各項安全措施的部署。感興趣的朋友,可查閱CVE-2021-32471的更多細節。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
女子接受扁桃體手術後發現不會講母語了:說話變成國外口音
NEXT
帶變焦攝像頭模塊的小米模塊化智能手機

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 5 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 科學家確定關鍵代謝酶在腎臟疾病中的作用 2023-03-27
  • 《暗黑破壞神4》玩家希望有離線模式:不想排隊和掉線 2023-03-27
  • “ChatGPT之母”:她35歲,OpenAI神秘CTO 2023-03-27
  • 百度文心一言應用產品發布會取消:改為測試企業閉門溝通會 2023-03-27
  • 《FIFA23》女足建模太糟糕女球員:我孩子都嚇哭了 2023-03-27
  • 《小丑2》新片場照曝光華金和LadyGaga亮相 2023-03-27
  • MIT開發新X-AR技術可以實現準透視功能 2023-03-27
  • 《暗黑破壞神4》肝帝玩家達成全職業滿級官方點贊 2023-03-27
  • “全無人駕駛出租車,滾出舊金山!” 2023-03-27
  • 矽谷銀行倒閉初創企業集體“斷糧” 2023-03-27

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 世界上有多少個國家
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 貝貝BiliBili – 在線一鍵下載B站視頻,可解析播放!
  • 小米MIUI12(安卓11)安裝谷歌套件(GMS/Google Play)
  • 微軟強化Game Bar:可顯示Xbox手柄剩餘電量
  • 匿名社交應用NGL下載量破1500萬用戶抱怨受到機器人欺詐

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.