Группа инженеров опубликовала в сети код для неустранимого взлома USB Статьи редакции

Инженеры Адам Коудилл (Adam Caudill) и Брэндон Уилсон (Brandon Wilson) опубликовали на GitHub инструкцию по взлому порта USB с помощью неустранимой уязвимости, о существовании которой было объявлено в конце июля. Об этом сообщает Wired.

В конце июля исследователи в области компьютерной безопасности Карстен Нол и Джейкоб Лелл заявили, что в результате реверс-инжиниринга прошивки, отвечающей за коммуникационные функции порта USB, им удалось найти в нём неустранимую уязвимость.

Эта «дыра» позволила инженерам написать код под названием BadUSB, который позволяет заражать компьютеры с помощью устройств, у которых даже нет собственной памяти: вирус хранится непосредственно в чипе-контроллере, и поэтому не может быть обнаружен любыми стандартными средствами.

Тогда Нол и Лелл отказались публиковать свою находку в сети, чтобы дать индустрии время разобраться с проблемой, однако спустя два месяца это решение приняли за них. В рамках конференции DerbyCon инженеры Адам Коудилл и Брэндон Уилсон заявили, что им удалось повторить BadUSB, но они убеждены, что только публикация этого кода в сети может заставить крупные корпорации зашевелиться.

Если подобное могут сделать только люди с большим бюджетом, производители пальца о палец не ударят. Мы должны доказать миру, что на практике подобное может сделать кто угодно.Адам Коудилл

Поскольку проблема BadUSB кроется в самой сути стандарта USB, в текущих его версиях (2.0 и 3.0) её устранить нельзя. Для этого нужна новая версия USB с дополнительным слоем защиты.

Люди смотрят на эти штуки [флешки] и не видят в них ничего кроме хранилищ данных. Они не понимают, что держат в руках перепрограммируемый компьютер.Адам Коудилл

BadUSB может быть использован для захвата управления PC, скрытого изменения файлов пользователя и перенаправления интернет-трафика. Более того, после того, как флешка заразила компьютер, он может заразить и другое USB-устройство, тем самым запустив эпидемию.

\ \

2014 год уже по праву можно считать годом глобальных уязвимостей, подобных этой. Весной серьёзную «дыру» обнаружили в стандарте шифрования данных OpenSSL, из-за чего многим крупным сайтам пришлось сбросить пароли своих пользователей, а в конце сентября — в популярной среди пользователей Linux и Mac командной оболочке Bash. На полное устранение этих проблем могут уйти годы.

0
84 комментария
Написать комментарий...
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Преступный Влад

Ну подводные лодки к нам тоже пришли из искусства.

Ответить
Развернуть ветку
Грузинский бокал

Дружище, одолжи клаву на пол часика, мне у себя кой-чо проверить, сразу верну
Ой, у тебя она блютус? Не, не надо, забей

Ответить
Развернуть ветку
Прочный крюк

проводная так-то не лучше. там тоже есть юсб разъем. нужна PS/2

Ответить
Развернуть ветку
1 комментарий
Нужный Филипп

Тем временем, какой-нибудь депутат уже пишет закон о запрете USB)

Ответить
Развернуть ветку
Популярный Паша

В пенсионном фонде и прочих налоговых до сих пор на дискетах всё

Ответить
Развернуть ветку
Преступный Влад

та не, им еще о USB не доложили.

Ответить
Развернуть ветку
Скучный Денис

Как-то так

Ответить
Развернуть ветку
Ведущий шар

Uncurable
Security
Breach

Ответить
Развернуть ветку
Склонный велосипед

Так бежали в будущему, что попадаем в прошлое

Ответить
Развернуть ветку
Замечательный череп

Вангую что так и залили Стакснет года назад.

Ответить
Развернуть ветку
Железный Артем

+1, на похожем принципе небось и распространялся.

Теперь, даже на далеких от высоких технологий производствах, запрещают использовать незареганные в системе флешки.

Ответить
Развернуть ветку
Лысый теркин30см

Комментарий недоступен

Ответить
Развернуть ветку
Соседний холод

20 тысяч баксов за штуку? Ни фига себе!

Ответить
Развернуть ветку
Первоначальный томагавк_два

Мы хотим избавить мир от алкоголизма, вот вам рецепт нашего самогона. Все логично. Если есть угроза - давайте сделаем ее опасностью. Какие молодцы Адам и Брендон

Ответить
Развернуть ветку
Сырой каякер

Так и до публикации их эксплоита эта "угроза" была "опасностью". Просто из-за того, что они не первые (и, наверняка, далеко не первые), кто реализовал этот принцип.

Ответить
Развернуть ветку
1 комментарий
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Украинский браслет

Таки не шутка http://habrahabr.ru/post/194316/
Только именно эта штука не выход в данном случае

Ответить
Развернуть ветку
Металлургический украинец

Интернет и компьютеры это вообще опасно

Ответить
Развернуть ветку
Изящный мангал

ЗАПРЕТИТЬ!!!11!
НАВЕСТИ ПОРЯЛЮЛК!111!

Ответить
Развернуть ветку
Экспертный теркин30см

Где фото голых USB-портов??

Ответить
Развернуть ветку
Успешный динозавр

скрытая реклама маков

Ответить
Развернуть ветку
Соответствующий фонарь

Ну, да. Мак ведь флешек не использует)))

Ответить
Развернуть ветку
17 комментариев
Успешный динозавр

зря написал

Ответить
Развернуть ветку
Скорый хот-дог

Комментарий недоступен

Ответить
Развернуть ветку
Литературный Илья

Да это, по большому счету, слишком громкий заголовок, всего-то. Суть в том, что некоторые контроллеры флешек слишком умные, и вся их логика зависит от прошивки. Эти ребята перепрошивают такие контроллеры, чтобы они представлялись дополнительно как NDIS-устройство, например (сетевой адаптер), и из-за того, что некоторые ОС автоматически попытаются подключить такой адаптер и (если есть default route) перенести весь трафик на него, это довольно опасно. Но это заметно, что появился еще один адаптер.

Ответить
Развернуть ветку
2 комментария
Положительный единорожек88

Кож же на гитхабе лежит, посмотрите.

Ответить
Развернуть ветку
2 комментария
Огромный Слава

В некоторых местах снова расчехлили старые печатные машинки. Ретро инновации - "the next big thing".

Ответить
Развернуть ветку
Особый историк

Вот оно как...

Ответить
Развернуть ветку
Успешный динозавр

Это касается и переносных жёстких дисков, полагаю?

Ответить
Развернуть ветку
Прошедший теркин30см

Любое USB устройство: мышки, клавиатуры, портативные HDD, принтеры и так далее

Ответить
Развернуть ветку
15 комментариев
Положительный единорожек88

Вообще всего, что использует USB. Даже в data-кабель, по идее, можно всунуть этот чип.

Ответить
Развернуть ветку
3 комментария
Прошедший теркин30см

Любое USB устройство: мышки, клавиатуры, портативные HDD, принтеры и так далее

Ответить
Развернуть ветку
Прошедший теркин30см

Промахнулся

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Всероссийский велосипед

Вот это поворот!

Ответить
Развернуть ветку
Обширный магнит

Через месяц какой появятся противозачаточные от этого недуга. Вот и стимул к работе.

Ответить
Развернуть ветку
Остальной Данила

Переход на облачные хранилища данных решит, конечно, пару проблем.

Вот только что делать со всеми другими штуками, использующими usb?

Ответить
Развернуть ветку
Фундаментальный блик

мишь и клава как один раз всунул, так и не сую их никуда больше, они верные у меня))
остаеться только usb как способ зарядить телефон, ибо передача даных через usb также давно прошлый век

Ответить
Развернуть ветку
Особый историк

А сколько еще таких моментов в наших устройствах о которых мы еще даже и не знаем. Расслабьтесь.

Ответить
Развернуть ветку
Материальный Даниль

"Более того, после того, как флешка"...

Ответить
Развернуть ветку
Богатый торшер

«А вот теперь бойся, Петька...»

Ответить
Развернуть ветку
Интимный Абдужаббор

Ну теперь-то FireWire будет шиковать.

Ответить
Развернуть ветку
Доступный Паша

Хм, а что, все USB-устройства (точнее даже контроллеры!) являются перепрограммируемыми?

Ответить
Развернуть ветку
Соседний холод

Насколько я понимаю, нет.

Ответить
Развернуть ветку
Целый хот-дог

Stuxnet по USB и раздавали. Теперь понятно как.

Ответить
Развернуть ветку
Виноватый Филипп

Я что-то не понял, в мире одна прошивка на всех?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Системный Данила

Эксперты нашли реальное средство для похудания и восстановления мужской силы без медицинских препаратов, а также очищает печень,улучшает зрение,нормализует сахар в крови, и восстанавливает репродуктивную функцию.Вот читайте- http://int.kz/1ofz

Ответить
Развернуть ветку
Читать все 84 комментария
null