Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Ученые доказали уязвимость USB-периферии

Группа исследователей из канадского Королевского Военного Колледжа продемонстрировала эксперимент, в ходе которого слегка доработанная USB-клавиатура позволила похитить данные с жесткого диска на компьютере, передавая данные азбукой Морзе в виде моргания светодиодов.Стоит отметить, что данную технологию практически невозможно использовать для реального взлома, но цель эксперимента заключалась в другом – показать потенциальную угрозу, исходящую от USB-периферии в ее нынешних формах.

Исследователи Джон Кларк, Сильвиан Леблан и Скотт Найт – обнаружили и применили довольно очевидную уязвимость, которая превращает любое периферийное оборудование с интерфейсом USB в потенциального аппаратного “трояна”. Дело в том, что большинство USB-устройств поддерживают стандарт быстрого подключения Plug-and-Play, а этот стандарт следует строгому правилу – устройство само идентифицирует себя перед ПК. Таким образом, следуя правилам, компьютер поверит любому представлению. Например, если клавиатура скажет, что является камерой, то ПК посчитает это устройство камерой.

Такое доверительное отношение к USB-периферии по умолчанию, как обнаружили авторы эксперимента, позволяет без значительных усилий внести изменения в оборудование, чтобы собирать или передавать различные данные, не привлекая внимания. Как уже говорилось, исследователи показали, что модифицированная клавиатура может легко обращаться к любым ресурсам компьютера и взаимодействовать с ними по своему усмотрению.

Проведенный эксперимент показал, что вредоносные USB-устройства можно легко оснастить и другими средствами для передачи данных, в том числе через электронную почту или по протоколу FTP. Важным результатом эксперимента стало доказательство потенциальной вредоносности совершенно любой периферии, вплоть до веб-камеры или USB-подставок с подогревателем кружки.

Ссылка на оригинальный материал

Обсуждение темы на форуме

  • Google отказался выпускать новые смартфоны

    Второго смартфона от Google не будет. Это досадное для некоторых фанатов Android известие сообщил глава компании Эрик Шмидт. Он подчеркнул, что в действительности данное решение является положительным, так как его причина – успешное достижение поставленных целей. Компания Google, в лице главы правления и исполнительного директора Эрика Шмидта (Eric Schmidt), объявила об отказе разработки второго Android-смартфона..Читать далее »

  • Dell расширит заказы ноутбуков у Foxconn в 5 раз в 2011 году

    Американская компания Dell собирается активно наращивать позиции на рынке ПК. По крайней мере, именно на такие выводы наталкивают данные, опубликованные китайским изданием Economical Daily News.Так, по сведениям этой газеты, Dell намерена в следующем году увеличить заказы на производство ноутбуков компанией Foxconn Electronics (Hon Hai Precision Industry) до пяти миллионов единиц с одного миллиона в 2010..Читать далее »

  • Хакеры взломали YouTube

    Со вчерашнего дня в Сети кругами расходятся сообщения о взломе известного видеосервиса YouTube. По предварительным сведениям, к инциденту причастны члены одного из крупнейших имиджбордов 4chan. Хакеры использовали межсайтовый скриптинг (XSS) в комментариях YouTube – найденная уязвимость позволила им внедрять в код комментариев JS-скрипты, перенаправлять пользователей на вредоносные сайты, получить доступ к файлам cookie пользователей, посетивших..Читать далее »

  • Бесплатное и пробное ПО Microsoft на единой интернет-площадке

    Корпорация Microsoft открыла на своём русскоязычном сайте специальную веб-страницу, которое доступно для скачивания самой широкой аудитории: домашним пользователям, системным администраторам, разработчикам ПО и другим. Эта инициатива призвана помочь пользователям познакомиться с продуктами Microsoft, бесплатно скачать пробные версии нового ПО, загрузить нужные приложения и сэкономить время и средства на поиск и приобретение различных программных решений, говорится..Читать далее »