Обнаружена критическая уязвимость в USB интерфейсе. / it :: уязвимость :: usb

usb it уязвимость 

Обнаружена критическая уязвимость в USB интерфейсе.

Устройства, совместимые с USB-интерфейсом, используются нами повсеместно, и наверняка почти у всех есть самый простой USB-накопитель, названый в простонародье «флешкой». Так вот, знайте, что отныне ни одно USB-устройство не может стопроцентно гарантировать безопасность и сохранность данных на USB-гаджетах.


Два специалиста по безопасности из компьютерной компании Карстен Нол и Джейкоб Лелл хотят выложить в открытый доступ результаты своей исследовательской работы, которые показывают критическую уязвимость в USB-интерфейсе. И довольно странно, что ее никто еще не обнаружил до настоящего времени. Или все-таки обнаружил, но не стал публиковать эту ценную информацию, дабы использовать ее в своих целях? Это довольно серьезный вопрос.


Специалисты по безопасности специально для демонстрации написали вирус, который может внедриться в любой USB-гаджет. После подключения устройства к компьютеру вирус берет под контроль все важные системы, включая фоновую передачу файлов, редирект интернет-трафика и многое-многое другое.


Вирус BadUSB разработан таким образом, что он хранится не в самой flash-памяти, поэтому увидеть и удалить его пользователь не сможет. Вирус располагается в прошивке USB-гаджета и берет под контроль все его функции. В общем, простого способа убрать вирус с устройства не существует. Чтобы удалить вредоносный программный код из прошивки гаджета нужны познания в реверс-инжиниринге и программировании микроконтроллеров.


«Данную уязвимость нужно исправить как можно быстрее, ведь мы смогли использовать с помощью вируса лишь базовые возможности USB-интерфейса, — сообщает Карстен Нол в одном из интервью, — если эта уязвимость не будет устранена, то USB-накопители придётся выбрасывать каждый раз после подключения к любому неизвестному компьютеру».


Самое страшное в этой проблеме то, что вирус может заразить почти все устройства, подключаемые по USB. Мишенью вируса может стать ваша мышь, клавиатура, флешка, смартфон, настольные гаджеты и многое другое. Стоит отметить, что в прошивках USB-устройств нет цифровых подписей, и вирус может незаметно получить доступ ко всем файлам. Специалисты считают, что эта уязвимость уже давно используется в своих целях сотрудниками государственных агентств.


Стоит ли доверять USB-устройствам после такой неприятной информации – решать вам. Но одно можно точно сказать: в информационном мире никто и нигде не может гарантировать вам полной безопасности.
usb,it,уязвимость

Подробнее

usb,it,уязвимость
Еще на тему
Развернуть
новости уже месяца два.
Новости уже пару лет. Этим способом еще в 2005 банки ломали ("забывали" мышки/флешки перед входом или же приносили охранникам сразу, если наглости хватало. Первым делом это все втыкается в комп (хорошо, если не на админском компе) и распространяется зараза. Лечится элементарным блокированием автоматического распознавания USB).
Sajuuk Sajuuk 20.10.201420:34 ответить ссылка 0.4
вот с blackhat видео с нормальным пояснением.
Ох уж этот интернет, я когда название статьи прочитал, думал что в ней какой-то подвох и речь пойдет о том что нельзя в первый раз «флешку» в компьютер вставить правильно, как не старайся. А там о другом.
dale dale 20.10.201420:03 ответить ссылка 1.3
Вирус проникает именно в тот момент, когда ты пытаешься воткнуть флешку неправильно.
О, Хоспаде, ну взломали меня, ну нашли у меня на компе 80 Гб порнухи и чуть-чуть фуррятины. Да и хрен с ними. Подумаешь...
Ты с компа оплачиваешь что нибудь? Если нет, тогда бояться тебе конечно нечего.
автор, ты написал, что два ресечера что-то нашли.
Что нашли, есть ли PoC, где уязвимость, на каком уровне - ничего.
Даже мой дедушка лучше подает информацию, если что-то с ноутбуком случилось.
Судя по тебе "все пропало, сломалось, админ - чини, я ничего не делал. dimabilan.exe не мой, в первый раз вижу."
Личные банковские онлайн кабинеты, платежные системы по типу PayPal, личные данные и многое другое. Ок, на моем счету нет миллионов, но посредством информации содержащейся компьютере и телефоне можно многое наворотить.

Не говоря уже о том, что жить в стеклянном доме ни разу не круто, даже если все так живут.
Полнейшая чушь и пиздоболия.
Eighth Eighth 20.10.201420:09 ответить ссылка -0.1
Обоснуешь?
Потому что где бы вирус не располагался он найдётся и удалится любым нормальным антивирусом. А по строке "простого способа убрать вирус с устройства не существует" становится понятно, что это просто сеянье паники, потому что как может существовать уязвимость, которая легко может закинуть на комп червя, но не может быть заменена на защищённый драйвер?
yoburg yoburg 20.10.201420:41 ответить ссылка -0.3
>простого способа убрать вирус с устройства не существует

Может потому что антивирусы в принципе не занимаются перепрошивкой устройств, и это действительно дело нетривиальное, да еще и отличается для каждого произвоителя девайсов. Не знаю, как её перепрошить сможет вирус, но если это правда, то лечить такие флешки действительно будет очень и очень непросто.
Не поэтому.
Eighth Eighth 20.10.201421:05 ответить ссылка 0.0
"Найдена критическая уязвимость шариковых ручек и инструкций по эксплуатации паровозов! Невероятно, как этого никто не обнаружил раньше! Или обнаружили, но использовали в своих корыстных целях? В любом случае, два брата-акробата хуй пойми откуда гарантируют - они нашли как можно заражать шариковые ручки компьютерными вирусами! Стоит ручке полежать рядом с вашим компом как он тут же заражается СПИДом и умирает в агонии, перед этим переводя все ваши деньги с банковских карт в фонд борьбы с диареей! СЕНСАЦИЯ!!1111"

Если не вдаваться в подробности (а в подробности я вдаваться не буду. почему? да потому что иди ты нахуй, вот почему), то это чушь примерно такого-же калибра. Это, млять, всё равно что сказать что теперь можно заразиться спидом, подрочив на больную порноактрису.
Eighth Eighth 20.10.201421:04 ответить ссылка 0.4
Пф. Новость сия - изложение для "масс", и такие же иксперты понабижали. Если кто-то хочет вникнуть и разобраться, тот поищет тоже самое на IT-ресурсах.
psys psys 20.10.201421:23 ответить ссылка 0.0
Ути, дружочек, а ты правда считаешь что ты в состоянии вот так вот взять да въехать в спецификацию шины USB и кучи различных конфигураций этого добра? =) И всё это ради того чтобы понять что написана утка. Что, в общем-то, и так видно.
Eighth Eighth 20.10.201421:33 ответить ссылка 0.0
Нет, я просто предлагаю почитать тоже самое, но написанное людьми, ориентирующимися в IT для людей, ориентирующихся в IT. Но для тебя, видимо, это так же далеко, как и описанная тобою крайность. Можешь продолжать строить из себя умника, у которого все просто и понятно, я переживу это.
psys psys 20.10.201421:46 ответить ссылка 0.0
Нет, для меня тут не всё просто и понятно. Но я знаю общие принципы в достаточной мере чтобы понимать, что написана полная ахинея. Хочешь чтива "от тех кто в теме для тех кто в теме"? Чтож, пожалуйста, приступай: http://habrahabr.ru/post/236401/.

По большому счёту не важно про какой интерфейс идёт речь - точно так-же могло быть написано что взлом происходит через RS232 или LPT порт. Важно то, что вирус якобы заражает всё что угодно и нет от него спасения. А это полнейший бред. Такой вирус даже в теории сделать невозможно.
Eighth Eighth 20.10.201422:29 ответить ссылка 0.1
любой бомжара с ломом может лишить вас жизни каждый раз, когда вы выходите из дома - безопасность usb-устройств самое меньшее, что может беспокоить в этом ебанутом мире.
fgsdg fgsdg 20.10.201420:09 ответить ссылка 2.4
+1
AJIyKAPg AJIyKAPg 20.10.201420:12 ответить ссылка -0.4
Так это значит, что моя мышь и клава следят за мной?
А ты переверни мышь, если увидишь красный огонек - это сигнал тревоги. Мышь показывает, что ее раскрыли.
Ты сука, она в меня чем-то выстре
Вижу резиновый шар - что сие означает?
Что мышь надо было поменять лет 10 назад
Зачем? Работает же.
Как часто шарик чистишь? Да и новые быстрые как понос и с подстройкой скорости отклика.
После каждого использования. И клавиатуру дезинфицирую. Гигиена ЭВМ - порядок в голове!
Какой-то ты странный
Sajuuk Sajuuk 20.10.201420:35 ответить ссылка 0.3
Я не вижу красный огонёк =(
у меня синий
Vido Vido 20.10.201420:52 ответить ссылка 0.0
Ну это как раз просто. Синий - FBI, красный - ФСБ.
Не только они
Хуита достойная желтой прессы.
Эти "разработчики" хотят сказать что есть "секретные команды" которые можно послать по USB, которые в свою очередь "запустят на выполнение некий скрипт(очевидно содраный из инета, поскольку как мы помним "вирусов на флеш память нет"), который скачает и установит вам вирус"....и это обойдёт все стандартные методы защиты?
НУ АХУЕТЬ!!!! а чем тогда занимались все остальные вирусы, присылаемые по почте\просто лежавшие в автозагрузке флешек и т.п.?
ky4ka ky4ka 20.10.201420:21 ответить ссылка 0.4
в драйвер микроконтролера можно впихнуть вирь, небольшой, но бекдор он организует.
semarg semarg 20.10.201420:26 ответить ссылка -0.2
фейспалм! в ДРАЙВЕР? смотрим вики...
Дра́йвер (англ. driver, мн. ч. дра́йверы[1]) — компьютерное программное обеспечение, с помощью которого другое программное обеспечение (операционная система) получает доступ к аппаратному обеспечению некоторого устройства.
Ты предлагаешь что те кто пишет драйвера для флех (допустим под винду) запихнёт туда "вредоносный код"? Простите а нахера тогда нужна флешка если вредоносный код поставляют вместе с виндой в таком случае?
ky4ka ky4ka 20.10.201420:30 ответить ссылка 0.2
я так подозреваю что уязвимость в драйвере, ну либо флеху можно прошить своим. а кто тебе сказал что в винде нет бекдоров ?
semarg semarg 20.10.201420:35 ответить ссылка 0.3
В винде полно бекдоров... Но в данном "опусе уязвимости" якобы задекларирован не "бекдор", а именно "уязвимость интерфейса". Без привязки к ОС.
ky4ka ky4ka 20.10.201420:40 ответить ссылка 0.3
именно. универсальный супер-пупер вирус.. заражает клавиатуры и автомагнитолы
Vido Vido 20.10.201420:54 ответить ссылка 0.0
я года два назад об этом думал, после прочтения статьи, как китайские технари делали 128 Гб флехи из 256 мб, драйвера свои писали, и комп видит что на флехе 128 Гб, а реально ...
semarg semarg 20.10.201420:24 ответить ссылка -0.2
Драйвера им писать не надо было, просто прошивали, чтобы на запрос от процессора флешка отвечала не "256 мб" а "128 Гб".
Ну охренеть теперь, а разработчики не сказали в какой среде они этот вирус разрабатывали, на каком языке писали? Вирусу то нужно как бы в ОС сначала установиться, так как один и тот же вирус не будет работать под линуксом, виндой или макосью, под всё нужно писать отдельно, да и к тому же алгоритмы обхода антивирусов и их эвристических модулей.
http://habrahabr.ru/post/239305/ тут больше
semarg semarg 20.10.201420:51 ответить ссылка 0.3
"Так что, хоть эксплойт и не универсален и написан для определенного USB-контроллера одного из Тайваньских производителей (Phison 2251-03)..."
Собственно как и ожидалось, тем более что флешку им пришлось предварительно прошить. О том чтобы сделать это скрыто от пользователя речи пока вообще нет.
Значит пока проще заказать партию флешек сразу от произодителя, заранее прошитых вирусом (исключительно в исследовательских целях, разумеется).
Если вирус с прошивки флешки работает с компом по стандарттому протоколу USB, то ему не важна ОС, важно, что её драйвер умеет выполнять нужные вирусу стандартные команды протокола USB.
Год назад заглючила флешка. Знающие люди сказали, что проблему можно решить прошивкой (впервые услышал, что флешки прошиваются, не все правда). Итого алгоритм был такой: вначале гуглим специальную тулзу, которая скажет нам pid флешки. Дальше долго и нудно гулим, какому контроллеру этот pid принадлежит. На этом этапе как раз может оказаться, что именно ваша флешка в списках этих pid-ов и не числится. Тогда прошить не выйдет. Особенно часто такое бывает в китайских флешках - там внутри может оказаться совершенно другой контроллер. Когда контроллер определен, гуглим специальную тулзу-прошивальщик именно для этого контроллера. Дальше гуглим прошивку для контроллера, прошивка зависит от модели флешки и ее размера. И аж в конце прошиваем все это дело. При чем есть некислый риск флешку запороть. Так же возможно вообще не получится прошить с первого раза - надо пробовать втыкать в другой порт или в другой комп. А вы говорите вирус...
drWolf drWolf 20.10.201420:51 ответить ссылка 0.0
из-за эксперементирующих пидоров с вирусами скоро хуй попользуешься компом
поколение ЕГЭ
Vido Vido 20.10.201420:56 ответить ссылка 0.0
оно было легкое и не знаю от чего все так ноют
Ну вот,отлично,теперь венерические и у флешек есть.
Прям лозунг "За своей флешкой следи и в чужие разьемы не тычь"
meshenoy meshenoy 20.10.201420:54 ответить ссылка 0.1
"После подключения устройства к компьютеру вирус берет под контроль все важные системы, включая фоновую передачу файлов, редирект интернет-трафика и многое-многое другое."
По описанию похоже на мой Norton
Agowe Agowe 20.10.201420:55 ответить ссылка 0.6
ДА ЭТО ЖЕ НОВАЯ ЭБОЛА НА PC !!!!
antonc27 antonc27 20.10.201421:06 ответить ссылка 0.6
КХ-КХММ! ХУЕТА!)
freelsd freelsd 20.10.201421:09 ответить ссылка 0.0
бла-бла-бла и в конце правда:
"Но одно можно точно сказать: в информационном мире никто и нигде не может гарантировать вам полной безопасности."
cher-tt cher-tt 20.10.201421:16 ответить ссылка -0.3
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
Plugs in two ways If the USA is so great then why did someone create the USB? Критическая уязвимость в унитазах
Satis //02.08.2015 Si 'О
Специалисты по компьютерной безопасности из компании Trustwave SpiderLabs обнаружили критическую уязвимость в японских унитазах модели Lixil Satis.
Как известно, управление «умными» унитазами Satis осуществляется с мобильного Android-при
подробнее»

унитазы bluetooth хакер критическая уязвимость

Критическая уязвимость в унитазах Satis //02.08.2015 Si 'О Специалисты по компьютерной безопасности из компании Trustwave SpiderLabs обнаружили критическую уязвимость в японских унитазах модели Lixil Satis. Как известно, управление «умными» унитазами Satis осуществляется с мобильного Android-при
это
ГУСЬ