Пленник свободы (alexmonc) wrote,
Пленник свободы
alexmonc

Бойтесь ЮэСБи разъёмов!

Первые дни августа принесли тревожную новость о потенциальной угрозе, которая исходит от одного из самых узнаваемых символов 21 века - USB.
ALWRyMpBIkIИсследователи SR Labs из Берлина, Карстен Нол и Джейкоб Лелл, обнаружили возможность создания программного обеспечения для любого USB-устройства, будь то клавиатура, флеш-накопитель или даже смартфон. При этом устройство начинает выполнять задачи, для которых изначально не предназначено. К примеру, злоумышленник может подменять файлы на компьютере, передавать любую информацию через Интернет и даже удалять все имеющиеся на жестком диске данные, то есть фактически хакер получает полный доступ к уязвимому устройству. Самым неприятным моментом является то, что универсальной защиты от данной угрозы в настоящее время не существует.
В настоящее время большинство антивирусных программ справляется с вредоносным программным обеспечением, распространяемым через USB-носители, однако новая угроза реализуется как низкоуровневая функция, поэтому является "невидимой" для защитных инструментов. Предполагается, что в случае передачи персональных данных через Интернет, даже брандмауэр расценит данную операцию как абсолютно легальную и не станет препятствовать ей.
Еще одной проблемой является то, что подобные вирусы могут легко заражать любые периферийные устройства, подключенные к компьютеру, тогда как обнаружить внедрение чужеродного кода в прошивку можно лишь при помощи реверс-инжиниринга, что требует затрат сил и времени. До тех пор, пока не будет создан метод защиты USB-устройств и компьютеров от новой угрозы, единственным действенным методом спасения от атаки является уничтожение любого устройства после его подключения к непроверенному компьютеру. В качестве менее радикальной меры предохранения предлагается использование других протоколов связи, в частности, беспроводных стандартов Bluetooth или Wi-Fi.
Subscribe
promo alexmonc сентябрь 22, 2016 12:11 6
Buy for 10 000 tokens
  • Post a new comment

    Error

    default userpic

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 3 comments