Обнаружена фундаментальная уязвимость интерфейса USB

Опубликовано: 3 августа 2014 г., воскресенье

Cпециалисты берлинской компании Security Research Labs обнаружили фундаментальную уязвимость интерфейса USB, которую они назвали BadUSB. Она затрагивает миллиарды устройств, поддерживающих несколько поколений стандарта USB, и против неё не существует никаких вариантов защиты, а на их разработку может потребоваться срок от нескольких месяцев до нескольких лет.

Причиной самого существования уязвимости можно считать желание занимающейся развитием стандарта USB Implementers Forum придать ему максимальную универсальность, которая и стала причиной его столь массовой популярности. Каждое устройство с поддержкой USB обладает чипом, который контролирует процесс соединения с другими устройствами. Исследователи обнаружили, что прошивка этих контроллеров может быть перепрограммирована для выполнения вредоносных задач, и факт этого перепрограммирования почти невозможно обнаружить.

USB controller chip

Универсальная природа USB делает возможным подключение к хосту почти любого вида периферийных устройств, за счёт классов USB и драйверов классов. Каждое USB-устройство обладает классом, определяющим его функцию, например: клавиатуры и мыши; беспроводные контроллеры; устройства хранения данных (цифровые камеры, «флешки»). Хост (компьютер, смартфон, планшет) содержит драйвера классов, который управляют работой соответствующего класса устройств.

Перепрограммирование прошивки позволяет устройству объявить себя принадлежащим к другому классу. Так, если устройство хранения данных выдаст себя за сетевой контроллер, сюда будут направляться связанные с сетевыми коммуникациями данные, вроде конфиденциальных паролей. Или же, перепрограммировав прошивку внешнего HDD для имитации клавиатуры, можно получить возможность давать компьютеру команды, позволяющие устанавливать вредоносное ПО, которое инфицирует ещё большее число устройств. Найти внесённые в прошивку изменения сложно, даже зная, где искать. У самой SR Labs на это ушли месяцы применения методов обратной инженерии. Привычные антивирусы в даннгом случае бесполезны, поскольку не имеют доступа к прошивкам USB-устройств. Больше информации обещано представить 7 августа на конференции Black Hat 2014. Пока же единственным советом является использование только собственных USB-устройств исключительно на своих «проверенных» компьютерах и прочих хостах.

Источник: extremetech.com, oszone.net
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Воскресный день с «Нано–фермой»

По сюжету игры пользователи выступают опытными владельцами собственных нано–ферм. Вернее, тем, что от них осталось... дальше »

Рынок ПК для видеоигр оценивается свыше 30 млрд долларов

Всякий раз, когда речь заходит о ПК, мы слышим о том, что это рынок «испытывает серьезные трудности». дальше »

Моментальная камера Pop от Polaroid появится на рынке до конца года

На недавней выставке CES 2017 компания Polaroid представила новую цифровую камеру с функцией моментальной печати снимков, в ознаменование 80–летнего юбилея компании. дальше »

Представлены смарт–часы LG Watch Style и Sport

9 февраля компании LG Electronics и Google официально представили умные часы на операционной системе Android Wear 2.0 – LG Watch Sport и LG Watch Style, чьи глобальные продажи начнутся 10 февраля в США. дальше »

Фаблет Elephone S8 станет ответом на Xiaomi Mi MIX

В Сеть попало новое фото смартфона Elephone S8, который станет полноценным конкурентом Xiaomi Mi MIX. дальше »

Acer XR382CQK: изогнутый high–end монитор с технологией FreeSync

Тайваньская компания Acer представила новый изогнутый монитор Acer XR382CQK с 37,5" IPS–дисплеем с разрешением 3440x1600 пикселей, соотношением сторон 21:9 и радиусом кривизны 2300 мм. дальше »

Рынок планшетов продолжает сокращаться

По данным аналитической компании IDC, до недавнего времени падение продаж планшетов сдерживалось высоким спросом на модели с клавиатурой, но в конце 2016 года ситуация изменилась. дальше »

Все, что от тебя требуется – найти дорогу домой

Персонажи игры «Найди дорогу» – это опытные путешественники в фантастическом мире, где дороги, не стоят на месте, и поэтому им надо постоянно все перестраивать... дальше »

Micromax Canvas P681: новый бюджетный планшет на платформе Android Marshmallow

Micromax Canvas P681 – это новый 3G планшет на платформе Android Marshmallow всего за $111. дальше »

Toshiba приступает к поставкам портативного накопителя Canvio for Smartphone

При подключении к смартфону на базе ОС Android инновационный портативный накопитель на 500 Гб обеспечит резервное копирование данных и зарядку подключенного устройства. дальше »