Обнаружена фундаментальная уязвимость интерфейса USB

Опубликовано: 3 августа 2014 г., воскресенье

Cпециалисты берлинской компании Security Research Labs обнаружили фундаментальную уязвимость интерфейса USB, которую они назвали BadUSB. Она затрагивает миллиарды устройств, поддерживающих несколько поколений стандарта USB, и против неё не существует никаких вариантов защиты, а на их разработку может потребоваться срок от нескольких месяцев до нескольких лет.

Причиной самого существования уязвимости можно считать желание занимающейся развитием стандарта USB Implementers Forum придать ему максимальную универсальность, которая и стала причиной его столь массовой популярности. Каждое устройство с поддержкой USB обладает чипом, который контролирует процесс соединения с другими устройствами. Исследователи обнаружили, что прошивка этих контроллеров может быть перепрограммирована для выполнения вредоносных задач, и факт этого перепрограммирования почти невозможно обнаружить.

USB controller chip

Универсальная природа USB делает возможным подключение к хосту почти любого вида периферийных устройств, за счёт классов USB и драйверов классов. Каждое USB-устройство обладает классом, определяющим его функцию, например: клавиатуры и мыши; беспроводные контроллеры; устройства хранения данных (цифровые камеры, «флешки»). Хост (компьютер, смартфон, планшет) содержит драйвера классов, который управляют работой соответствующего класса устройств.

Перепрограммирование прошивки позволяет устройству объявить себя принадлежащим к другому классу. Так, если устройство хранения данных выдаст себя за сетевой контроллер, сюда будут направляться связанные с сетевыми коммуникациями данные, вроде конфиденциальных паролей. Или же, перепрограммировав прошивку внешнего HDD для имитации клавиатуры, можно получить возможность давать компьютеру команды, позволяющие устанавливать вредоносное ПО, которое инфицирует ещё большее число устройств. Найти внесённые в прошивку изменения сложно, даже зная, где искать. У самой SR Labs на это ушли месяцы применения методов обратной инженерии. Привычные антивирусы в даннгом случае бесполезны, поскольку не имеют доступа к прошивкам USB-устройств. Больше информации обещано представить 7 августа на конференции Black Hat 2014. Пока же единственным советом является использование только собственных USB-устройств исключительно на своих «проверенных» компьютерах и прочих хостах.

Источник: extremetech.com, oszone.net
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Razer выпустила игровую клавиатуру, не боящуюся пролитого напитка

Кто из пользователей компьютеров хотя бы раз не проливал чаем, кофе или пивом клавиатуру своего устройства? Именно для них и компания Razer выпустила игровую клавиатуру Razer Cynosa Chroma. дальше »

Эксперты оценили общую стоимость компонентов iPhone X

Стоимость компонентов, используемых Apple при производстве iPhone X, равна 357,5 долларам, следует из отчета консалтинговой фирмы TechInsights. дальше »

Прибыль Intel за год увеличилась на 34 процента

Корпорация Intel обнародовала показатели деятельности в третьем квартале текущего финансового года: дальше »

Logitech выпустила клавиатуру для виртуальной реальности

Компания Logitech решила выпустить для виртуальной реальности HTC Vive свою клавиатуру так, чтобы облегчить создание и поддержку приложений в VR. дальше »

Apple ищет замену чипам Qualcomm в своих мобильных устройствах нового поколения

Уже в следующем поколении продукции Apple может не оказаться чипов от Qualcomm. В настоящее время обе компании находятся в состоянии судебной тяжбы. дальше »

ZTE представила смартфон Voyage 5

На днях китайская компания ZTE презентовала смартфон Voyage 5 (на сайте TENAA он прошел сертификацию под индексом A0620) с 5,2-дюймовым экраном с разрешением 1280×720 пикселей. дальше »

Теперь Apple Watch Series 3 могут проигрывать музыку 7 часов

1 ноября 2017 года Apple выпустила watchOS 4.1, благодаря которой пользователи могут передавать музыку из библиотеки iCloud или Apple Music на «умные» часы. дальше »

Новая видеокарта GeForce GTX 1070 Ti от NVIDIA

Видеокарты серии GeForce GTX 10 созданы на основе архитектуры Pascal и обеспечивают увеличение производительности до трех раз по сравнению с видеокартами предыдущего поколения. дальше »

AMD представила новейшие мобильные процессоры

Компания AMD анонсировала выход мобильного процессора AMD Ryzen с графическим ядром Radeon Vega для ультратонких ноутбуков. дальше »

Смартфоны Samsung обновятся до Android 8.0 Oreo в начале 2018 года

Компания Samsung приступит к обновлению ряда мобильных устройств до новейшей ОС Android 8.0 Oreo в начале будущего года. дальше »