В стандартной прошивке USB обнаружили крайне опасную уязвимость
31.07.2014 17:13

Все устройства, оснащенные портом USB и подключенные к компьютеру, могут быть использованы хакерами для несанкционированного получения данных пользователей. Об обнаружении серьезной угрозы сообщает агентство Reuters со ссылкой на специалистов в области информационной безопасности.

Как отмечает газета The Daily Mail, речь идет не о риске заражения компьютера вирусом с флешки, которого можно избежать с помощью специального ПО, а о серьезном изъяне прошивки USB.

Специалисты немецкой компании SR Labs Карстен Нол и Якоб Лелл сообщили о том, что им удалось модифицировать обычную прошивку USB, внедрив в нее вредоносный код, который позволяет получать доступ к файлам, хранящимся на жестком диске, перехватывать пароли, перенаправлять интернет-трафик и шпионить за пользователями. Также вирус способен заражать другие USB-устройства, подключенные к компьютеру.

При этом наличие вредоносного кода не фиксируется никакими антивирусами, поскольку они проверяют лишь те файлы, что хранятся в памяти подключенного устройства, не отслеживая содержимое прошивки.

Обнаруженная уязвимость, по мнению экспертов, представляет очень серьезную угрозу для пользователей и ее использование хакерами может привести к катастрофическим последствиям. Что особенно важно, речь идет не только о флешках, но также о клавиатурах, мышках и прочих устройствах, подключаемых при помощи порта USB. К тому же в настоящее время не существует способов эффективной борьбы с найденным багом, за исключением использования устройств, подлинность прошивки которых не вызывает ни малейших сомнений.

Нол не исключил, что о существовании уязвимости может быть известно и спецслужбам (например, АНБ), которые могут использовать ее для слежки, шпионажа и кибератак. Ранее из документов, опубликованных Эдвардом Сноуденом, выяснилось, что АНБ использовало в своей деятельности уязвимость, связанную с работой SIM-карт, обнаруженную Нолом в прошлом году.

Нол и Лелл планируют подробно рассказать о своих изысканиях в ходе конференции Black Hat, посвященной вопросам информационной безопасности, которая состоится на следующей неделе в Лас-Вегасе.

Советы по выбору контроллера для дрона

По сути, контроллеры дронов служат мостом между вашим творческим видением и небом над вами. Понимая типы доступных контроллеров и учитывая свой бюджет, опыт, совме [ ... ]


Для чего применяется сетевое периферийное оборудование

Сетевое периферийное оборудование — это ключевой элемент любой современной коммуникационной инфраструктуры. Это понятие охватывает широкий спектр устройств, ко [ ... ]


Интерактивные POS-материалы

Интерактивные POS-материалы позволяют покупателям эффективней взаимодействовать с продукцией и брендом, получать дополнительную информацию, участвовать в акциях  [ ... ]


источник:
 http://hitech.newsru.com/article/31jul2014/usbhack