Газета Технополіс, Газета Четвер, Новини Краматорська, Оголошення Краматорська

Реєстрація Увійти
 
  • Перейти к содержимому
Новини » Наука та технології »
 
  • Головна
  • Оголошення
    • Додати оголошення
    • Поповнити рахунок
    • Персональний рахунок
  • Новини
    • Новини Краматорська
    • Новини регіону
    • Новини України
    • Новини у світі
    • Події
    • Політика
    • Економіка
    • Суспільство
    • Наука та технології
    • Шоу
    • Жіночий клуб
    • Здоров`я
    • Спорт
    • Блоги
    • Авто
    • Курйози
  • Народна новина
    • Додати новину
  • Конкурси
  • Корисно знати
    • Довідкові служби
    • Куди дзвонити в екстрених випадках
  • Карта Краматорська
  • Опитування
  • Контакти
    • Контакти
    • Реклама на сайті
    • Реклама у газеті

Опубликован исходный код эксплойта, использующего критическую уязвимость интерфейса USB (BadUSB)

thumbdrive167454

В июле двум известным исследователям в области компьютерной безопасности – Карстену Нолю и Якобу Лелю – удалось найти критическую уязвимость в основах интерфейса USB и создать специальное вредоносное приложение под названием BadUSB, превращающее любое USB-устройство в средство для взлома компьютеров.
Тогда сообщалось, что теоретически данную уязвимость невозможно устранить, по крайней мере, Нолю и Лелю эта задача оказалась не по силам. Именно поэтому код, позволяющий использовать данную уязвимость, до недавнего времени держался в тайне. Однако другая пара исследователей по компьютерной безопасности – Адам Каудилл и Брэндон Уилсон – в рамках мероприятия DerbyCon сообщили, что им удалось провести обратную разработку прошивки микроконтроллеров USB тайваньской компании Phison, одного из крупнейших производителей USB-контроллеров, и создать вредоносный код наподобие BadUSB.
Эти двое не разделяют опасения своих коллег. Они не только выложили исходные коды компонентов, необходимых для модификации прошивок Phison на GitHub, но и показали разные сценарии использования уязвимости, включая атаку методом подстановки клавиатурного ввода. По сути, здесь речь идет об эмуляции одним устройством с модифицированной прошивкой USB-устройств совершенно иного типа. Код инструментария для совершения атак через модификацию прошивок USB-накопителей опубликован под лицензией MIT.
Для модификации прошивки не требуются специальные средства, ее можно провести в обычном программном окружении. На wiki-странице проекта исследователей на GitHub можно найти набор программных средств и всю необходимую документацию, включая руководство по внесению изменений в прошивку.
По словам Каудилла, основным мотивом для публикации кода стало желание заставить производителей принять более активное участие в поисках метода решения этой проблемы.
Тем не менее, общий эффект от публикации кода вряд ли станет стимулом для обеспечения более высокого уровня безопасности интерфейса USB. До тех пор, пока будет доступна возможность модифицировать прошивку USB-устройств, атаки, наподобие той, что продемонстрировали Каудилл и Уилсон, будут представлять собой серьезную угрозу.
Главная опасность данного инструментария в том, что ни один из производителей не обеспечивает свое решение технологиями верификации прошивок – проверка по контрольной сумме. Более того, возможность использования подобной защитной меры не допускает спецификация стандарта USB. Специальное ПО для обнаружения вредоносных программ не проверяет прошивку и вряд ли будет обладать подобной функциональностью в ближайшем будущем.
Устранить данную уязвимость можно только одним способом – применить особый защитный механизм поверх прошивки, но внедрение новых средств безопасности повлечет за собой полный пересмотр стандарта как такового. На реализацию этой задачи могут уйти годы, на протяжении которых обычные пользователи будут находиться в зоне риска.
Какой бы не была реакция производителей USB-устройств, вероятно, эта проблема будет актуальна еще очень долго. Пока же, каждое подключение USB-устройства открывает огромный вектор атаки на ваш ПК.
Напоследок стоит отметить, что предложенный исследователями инструментарий не является универсальным и может использоваться только в случае прошивок Phison. Еще предстоит выяснить, насколько родственными являются связи между прошивками различных производителей USB-устройств.
itc.ua

Дмитрий Котков    04.10.14 21:13    Переглядів: 3239
 
Рейтинг новини (0 голосів)
ПоганоСупер 

Додати коментар

Захистний код
Оновити

Надіслати
Скасувати

Найбільш читане

  • У Краматорському районі унаслідок російських атак поранень зазнала одна людина
  • Індонезійська поліція підтвердила загибель сина відомого краматорського кримінального авторитета
  • Вікторія Набокова очолила Краматорську РДА
  • У Краматорському районі "Сталеві Леви" провели ризиковану рятувальну операцію по евакуації мами з її 5-річною донькою
  • Удар по серцю Краматорська: росіяни скинули авіабомби на центр міста

Останні народні новини

  • Три з трьох! Три смаки Sticketti від КИЇВХЛІБ отримали золото Favorite Food&Drinks 2026
  • Ріст тарифів необхідно зупинити
  • ALVIVA GROUP на Gulfood 2026: курс на підкорення ринку MENA
  • ALVIVA GROUP збільшує площу посівних земель на 26% завдяки розмінуванню та рекультивації
  • КИЇВХЛІБ – володар першої "Срібної кнопки" YouTube в українському фуд-сегменті
Вигідна пропозиція щодо розміщення реклами!

Додати оголошення

Вигідна пропозиція щодо розміщення реклами.
Даючи рекламу одночасно у дві газети - "Технополіс" и "Четвер", Ви заощаджуєте гроші, а реклама працює вдвічі ефективніше! Телефони відділу реклами:
(06264) 3-43-68
(06264) 3-57-44
050-855-05-12

Додати народну новину

Найкоментованіше

  • Вікторія Набокова очолила Краматорську РДА
    1 комментарий
 

Опитування

Чи є зараз, на Ваш погляд, сенс у переговорах з росіянами?
Ні. Перемовини після нашої перемоги - 64.3%
Так. Перемовини допоможуть вирішити конфлікт - 35.7%

Результати: 70
Результати голосування

Погода у Краматорську

Погода у Краматорську

вологість:

тиск:

вітер:

Погода в Донецьку  Погода в Маріуполі 

Курси валют

c 2010-2022 “Технополіс”. Будь-яке використання матеріалів сайту "Технополіс" дозволяється за умови активного посилання на tehnopolis.com.ua видимої пошуковим сайтам та вказівки назви сайту.



  • Забули свій пароль?
  • Забули своє Ім’я Користувача?
  • Зареєструватися
*
*
*
*
*
*

* Обов'язкове поле