Обнаружена фундаментальная уязвимость интерфейса USB

Опубликовано: 3 августа 2014 г., воскресенье

Cпециалисты берлинской компании Security Research Labs обнаружили фундаментальную уязвимость интерфейса USB, которую они назвали BadUSB. Она затрагивает миллиарды устройств, поддерживающих несколько поколений стандарта USB, и против неё не существует никаких вариантов защиты, а на их разработку может потребоваться срок от нескольких месяцев до нескольких лет.

Причиной самого существования уязвимости можно считать желание занимающейся развитием стандарта USB Implementers Forum придать ему максимальную универсальность, которая и стала причиной его столь массовой популярности. Каждое устройство с поддержкой USB обладает чипом, который контролирует процесс соединения с другими устройствами. Исследователи обнаружили, что прошивка этих контроллеров может быть перепрограммирована для выполнения вредоносных задач, и факт этого перепрограммирования почти невозможно обнаружить.

USB controller chip

Универсальная природа USB делает возможным подключение к хосту почти любого вида периферийных устройств, за счёт классов USB и драйверов классов. Каждое USB-устройство обладает классом, определяющим его функцию, например: клавиатуры и мыши; беспроводные контроллеры; устройства хранения данных (цифровые камеры, «флешки»). Хост (компьютер, смартфон, планшет) содержит драйвера классов, который управляют работой соответствующего класса устройств.

Перепрограммирование прошивки позволяет устройству объявить себя принадлежащим к другому классу. Так, если устройство хранения данных выдаст себя за сетевой контроллер, сюда будут направляться связанные с сетевыми коммуникациями данные, вроде конфиденциальных паролей. Или же, перепрограммировав прошивку внешнего HDD для имитации клавиатуры, можно получить возможность давать компьютеру команды, позволяющие устанавливать вредоносное ПО, которое инфицирует ещё большее число устройств. Найти внесённые в прошивку изменения сложно, даже зная, где искать. У самой SR Labs на это ушли месяцы применения методов обратной инженерии. Привычные антивирусы в даннгом случае бесполезны, поскольку не имеют доступа к прошивкам USB-устройств. Больше информации обещано представить 7 августа на конференции Black Hat 2014. Пока же единственным советом является использование только собственных USB-устройств исключительно на своих «проверенных» компьютерах и прочих хостах.

Источник: extremetech.com, oszone.net
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Amazon представила электронную книгу Kindle Oasis

Компания Amazon анонсировала новый электронный ридер Oasis , который заметно отличается от своих предшественников тем, что стал тоньше, удобнее и легче. дальше »

Samsung расширяет линейку изогнутых мониторов

Результаты исследований поведения показывают, что людям больше нравятся изгибы, чем ровные линии и углы. С учетом этого факта компания выпустила свой первый изогнутый ЖК монитор — 27-дюймовый SD590C с радиусом кривизны экрана 4000 мм. дальше »

Беспроводной модуль зарядки LG Innotek не уступает традиционной проводной зарядке

Компания LG сумела создать беспроводную зарядку такую же быструю, как традиционная проводная зарядка. дальше »

Известный производитель мебели IKEA выпустил свое первое VR–приложение

Первая VR–разработка по виртуальной реальности (VR–Experience) от известного производителя мебели IKEA предлагает пользователю возможность изучить ассортимент компании в виртуальной реальности прямо у себя дома. дальше »

iPhone приносят Apple 94% мировой операционной прибыли

Аналитическая компания Canaccord Genuity провела исследование финансовых успехов компаний, во время которого установила рост прибыли Apple от продаж смартфонов. дальше »

Новый 17–дюймовый планшет как кухонный аксессуар от Alcatel и TCL

Впервые планшет Xess был продемонстрирован на выставке CES 2016 под названием Xess Slate, Планшет появится в продаже в США с 22 апреля по цене $500. дальше »

Игрушечный планшет Xiaomi можно превратить в робота-трансформера

Компания Xiaomi решила изменить сложившейся традиции и превратила один из своих планшетов, Mi Pad 2, в настоящего трансформера MiPad Transformers Special Edition. дальше »

Смарт–часы Huawei KidWatch K1 зарегистрированы в FCC

Крупнейший производитель смартфонов в Китае Huawei будет выпускать смарт–часы KidWatch K1, ориентированных на детей. дальше »

«Умная» вилка будет имитировать вкус соли

Инженеры из лаборатории Rekimoto Lab Токийского университета разработали «умную» вилку, имитирующую соленый вкус пищи благодаря слабым разрядам электрического тока. дальше »

Глава Foxconn верит в возрождение Sharp

2 апреля 2016 года компании Foxconn и Sharp официально заключили долгожданную сделку, по условиям которой контроль над японским поставщиком дисплеев перешел к тайваньскому производителю электроники. дальше »