Обнаружена фундаментальная уязвимость интерфейса USB

Опубликовано: 3 августа 2014 г., воскресенье

Cпециалисты берлинской компании Security Research Labs обнаружили фундаментальную уязвимость интерфейса USB, которую они назвали BadUSB. Она затрагивает миллиарды устройств, поддерживающих несколько поколений стандарта USB, и против неё не существует никаких вариантов защиты, а на их разработку может потребоваться срок от нескольких месяцев до нескольких лет.

Причиной самого существования уязвимости можно считать желание занимающейся развитием стандарта USB Implementers Forum придать ему максимальную универсальность, которая и стала причиной его столь массовой популярности. Каждое устройство с поддержкой USB обладает чипом, который контролирует процесс соединения с другими устройствами. Исследователи обнаружили, что прошивка этих контроллеров может быть перепрограммирована для выполнения вредоносных задач, и факт этого перепрограммирования почти невозможно обнаружить.

USB controller chip

Универсальная природа USB делает возможным подключение к хосту почти любого вида периферийных устройств, за счёт классов USB и драйверов классов. Каждое USB-устройство обладает классом, определяющим его функцию, например: клавиатуры и мыши; беспроводные контроллеры; устройства хранения данных (цифровые камеры, «флешки»). Хост (компьютер, смартфон, планшет) содержит драйвера классов, который управляют работой соответствующего класса устройств.

Перепрограммирование прошивки позволяет устройству объявить себя принадлежащим к другому классу. Так, если устройство хранения данных выдаст себя за сетевой контроллер, сюда будут направляться связанные с сетевыми коммуникациями данные, вроде конфиденциальных паролей. Или же, перепрограммировав прошивку внешнего HDD для имитации клавиатуры, можно получить возможность давать компьютеру команды, позволяющие устанавливать вредоносное ПО, которое инфицирует ещё большее число устройств. Найти внесённые в прошивку изменения сложно, даже зная, где искать. У самой SR Labs на это ушли месяцы применения методов обратной инженерии. Привычные антивирусы в даннгом случае бесполезны, поскольку не имеют доступа к прошивкам USB-устройств. Больше информации обещано представить 7 августа на конференции Black Hat 2014. Пока же единственным советом является использование только собственных USB-устройств исключительно на своих «проверенных» компьютерах и прочих хостах.

Источник: extremetech.com, oszone.net
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Philips TLE821L: двухсимочный бюджетный планшет-«звонилка»

В настоящее время большинство техники, выходящей под брендом Philips, производят китайские либо тайваньские фирмы. Новый планшет Philips TLE821L – не исключение, его выпустила тайваньская компания Top Victory Electronics Co. дальше »

Xerox представила линейку новых офисных принтеров VersaLink

Компания Xerox выпустила ряд новых принтеров линейки VersaLink. Это монохромные принтеры Xerox VersaLink B400 и МФУ Xerox VersaLink B405, а также цветные принтеры Xerox VersaLink C400 и многофункциональное устройство (МФУ) Xerox VersaLink С405, которые предназначены для офисной работы. дальше »

HTC представила флагманский смартфон U11 с сенсорными рамками

Компания HTC официально представила свой новый флагман U11 с сенсорными рамками, отличающийся продвинутым стереозвуком динамиков и системой активного шумоподавления. дальше »

Представлен недорогой фаблет ZTE Blade X Max

Компания ZTE и североамериканский оператор Cricket объявили о выпуске нового бюджетного фаблета ZTE Blade X Max. дальше »

The Island Castaway: как выжить на острове, затерянном в океане

Если вы способны стать новым Робинзоном, оказавшимся на отдаленном острове, бороться с трудностями, чтобы выжить, то игра-симулятор The Island: Castaway поможет вам в этом. дальше »

Билл Гейтс объяснил, почему запрещает детям пользоваться смартфонами

Один из основателей Microsoft и богатейший человек в мире Билл Гейтс запрещал своим детям пользоваться смартфонами до 14 лет. Его примеру следуют многие руководители IT-компаний, опасающиеся негативного влияния электронных гаджетов на здоровье детей. дальше »

Oukitel U22 – смартфон с четырьмя камерами и двумя вспышками

Китайская компания Oukitel анонсировала бюджетный смартфон U22 сразу с четырьмя камерами: как на заднюю, и на переднюю панель установлены двойные модули. дальше »

Nokia 3310 (2017) уже поступил в продажу

Команда Nokia Mobile сообщила в Твиттере о старте продаж кнопочного телефона Nokia 3310, причем речь идет лишь о том, что 17 лет ожидания теперь позади и модель 3310 уже поступила в продажу. дальше »

BenQ PD2500Q: новый монитор для дизайнеров и профессиональной графики

BenQ Designer Monitor PD2500Q - визуально эффектный 25 "2K QHD (2560x1440) дисплей с высоким разрешением, который отображает каждую сложную деталь в вашей работе. дальше »

Jelly станет самым маленьким 4G-смартфоном в мире

Смартфон Jelly легко умещается на ладони и помещается в маленький карман джинсов. В высоту смартфон чуть больше 92 мм, а в ширину — 13 мм. дальше »