Компьютеры научились заражать с помощью уязвимости в стандарте USB Статьи редакции

Исследователи в области компьютерной безопасности Карстен Нол (Karsten Nohl) и Джейкоб Лелл (Jakob Lell) нашли критическую уязвимость в стандарте USB, которая позволяет незаметно заражать компьютеры и подключаемые к ним устройства. Об этом сообщает Wired.

Нол и Лелл сделали своё открытие после того, как провели процедуру реверс-инжиниринга прошивки, отвечающей за основные коммуникационные функции USB. Кроме того, они написали вредоносный код под названием BadUSB, который «может быть установлен на USB-устройство для полного захвата управления PC, незаметного изменения файлов пользователей или даже перенаправления интернет-трафика».

При этом вирус, придуманный исследователями, не хранится на флеш-памяти, а находится прямо в чипе-контроллере, ответственном за передачу информации через USB. Поэтому его можно спрятать даже в подключаемом устройстве вроде мыши и клавиатуры.

Выявившие уязвимость учёные отмечают, что нет ни единого на 100 процентов надёжного способа обнаружить такой вирус. При этом он способен работать в обоих направлениях: заражать компьютер с флешки, а затем заражать другое USB-устройство с компьютера. Под угрозой оказываются все устройства, чей USB-контроллер можно перепрограммировать, включая и Android-смартфоны.

Нол и Лелл планируют представить свою находку в деталях на конференции Black Hat, которая пройдёт с 2 по 7 августа в Лас-Вегасе. Они отмечают, что без изменений в самом стандарте USB, пользователям лучше остерегаться использования своих флешек с неизвестными компьютерами.

0
33 комментария
Написать комментарий...
Правильный самолет

Опять всю малину АНБ обламывают.

Ответить
Развернуть ветку
Целый хот-дог

АНБ уже спалили с прослушивающими USB-устройствми любого вида.

Ответить
Развернуть ветку
Проектный Слава

AIDS USB

Ответить
Развернуть ветку
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Весенний блик

Любопытно, в каком контексте использовалась эта картинка на Overclockers.

Ответить
Развернуть ветку
Остальной химик

Комментарий недоступен

Ответить
Развернуть ветку
Весенний блик

Спасибо! Сам поленился искать.

Ответить
Развернуть ветку
Короткий бокал
Ответить
Развернуть ветку
Заключенный парфюмер

Уже давно защита есть от этого.

Ответить
Развернуть ветку
Христианский велосипед

Это для зарядки, а не для передачи данных.

Ответить
Развернуть ветку
Силовой динозавр

Шутка про кипячение кабелей

Ответить
Развернуть ветку
Демократический татарин

4 года назад подобным образом сделали джейлбрейк для "сверхзащищённой" PS3 с помощью USB Modchip. Но если с консолью все более-менее ясно, то у компьютеров целый зоопарк реализаций USB-хоста. Будем ждать подробностей.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Нехороший якорь

дырка видимо касается какого то конкретного контроллера типа phison или smi

Ответить
Развернуть ветку
Сознательный торшер

Ну с этим легко справиться, просто надо найти USB-удлинители этой фирмы:

Ответить
Развернуть ветку
Положительный Влад

Немного не тот разъём, но суть ясна.

Ответить
Развернуть ветку
Прочий месяц

Ждем blackhat. А так вообще можно наверно пройтись pvs студией)

Ответить
Развернуть ветку
Террористический Паша

Где-то я уже слышал это (мб в фильме), ну или читал об этом. Год назад где-то еще.

Ответить
Развернуть ветку
Радостный огонь
Ответить
Развернуть ветку
Убитый пришелец

А между прочим. Так называемые «USB condom» реально существуют. Погуглите или почитатйе хабр.

Ответить
Развернуть ветку
Подходящий цвет

Интересно, оно подо всеми платформами?

Ответить
Развернуть ветку
Лекарственный Кирилл

Самые мудаки теперь вот эти исследователи: нужно было молчать об этом и доложить в альянс USB, а тут блин всем разболтали, теперь жди волну заражений.

Ответить
Развернуть ветку
Пограничный Паша
>альянс USB.

лол.
поржали всей семьей

Ответить
Развернуть ветку
Лекарственный Кирилл

По-моему USB занимается альянс каких-то компаний, нет? Если нет, то да, облажался.

Ответить
Развернуть ветку
Литературный Илья
мудаки
доложить
blackhat
Ответить
Развернуть ветку
Неприятный ящик

Презервативы на флешки, да.

Ответить
Развернуть ветку
Качественный динозавр

Просто приложите подорожник ¯\_(ツ)_/¯

Ответить
Развернуть ветку
Автоматический ихтиандр

интересно, а если флэшка имеет физическую защиту/защёлку -- тоже можно перепрограммировать её контроллер?

Ответить
Развернуть ветку
Социологический Кирилл

Зашелка просто ставит ридонли для памяти флешки, тут же вирус пишется в сам контроллер. Не поможет.

Ответить
Развернуть ветку
Веселый шмель

Звучит едва ли не более зловеще, чем новости о распространении лихорадки Эбола. Правда, столь громкие заявления невольно воспринимаешь с настороженность. Есть ли более развёрнутые подробности о сабже?

Ответить
Развернуть ветку
Производственный ГОСТ

Котаны, вы чо? Этому баяну уже лет 10.
Пост переписи гуманитариев.

Ответить
Развернуть ветку
Валютный шар

Комментарий недоступен

Ответить
Развернуть ветку
Высокий мангал

Я уверен что кто-то уже создал таким образом ботнет и майнит криптовалюту

Ответить
Развернуть ветку
Производственный ГОСТ
Ответить
Развернуть ветку
Читать все 33 комментария
null