
Gartner 高级总监分析师 Eric Grenier 表示:“组织应该开始审核其环境,看看是否存在容易受到 Yellowkey 攻击的情况。” “他们应该清楚地了解设备丢失/被盗时的风险接受程度,并根据接受(或不接受)的情况,遵循优化安全启动以及确保固件和启动完整性等步骤。” 。
网络安全公司 NetSPI 的研究副总裁 Carl Fossain 对此表示同意。 “由于需要物理访问才能利用此漏洞,因此组织应重点关注其 Windows 设备周围的物理安全控制,”他说。 “对设备的物理访问制定强有力的策略和控制是帮助保护潜在易受攻击的设备的良好开端。如果还担心攻击者能够访问系统上的文件,组织可能需要考虑限制允许用户在本地存储的数据。”
公司面临的问题之一是使用移动设备的员工激增,这使得组织很难限制对移动设备的访问。英国安全公司 Acumen 的首席顾问 Nathan Davis-Webb 表示:“越来越多的公司在其笔记本电脑上保存了公司数据,而 Yellowkey 可以让这些数据保持解锁状态。”这就是严格的设备安全策略发挥作用的地方,例如防止用户让设备无人看管。
然而,福森表示,对于个人用户来说,检测攻击变得特别困难,因为设备已成为攻击目标并不是立即显而易见的。 “如果攻击者利用漏洞从加密卷中读取文件,则可能不会向用户提供任何指示。如果攻击者植入了恶意软件,您可能会看到系统使用率增加或其他性能问题,”他说。





Leave a Reply