Обнаружена фундаментальная уязвимость интерфейса USB

Опубликовано: 3 августа 2014 г., воскресенье

Cпециалисты берлинской компании Security Research Labs обнаружили фундаментальную уязвимость интерфейса USB, которую они назвали BadUSB. Она затрагивает миллиарды устройств, поддерживающих несколько поколений стандарта USB, и против неё не существует никаких вариантов защиты, а на их разработку может потребоваться срок от нескольких месяцев до нескольких лет.

Причиной самого существования уязвимости можно считать желание занимающейся развитием стандарта USB Implementers Forum придать ему максимальную универсальность, которая и стала причиной его столь массовой популярности. Каждое устройство с поддержкой USB обладает чипом, который контролирует процесс соединения с другими устройствами. Исследователи обнаружили, что прошивка этих контроллеров может быть перепрограммирована для выполнения вредоносных задач, и факт этого перепрограммирования почти невозможно обнаружить.

USB controller chip

Универсальная природа USB делает возможным подключение к хосту почти любого вида периферийных устройств, за счёт классов USB и драйверов классов. Каждое USB-устройство обладает классом, определяющим его функцию, например: клавиатуры и мыши; беспроводные контроллеры; устройства хранения данных (цифровые камеры, «флешки»). Хост (компьютер, смартфон, планшет) содержит драйвера классов, который управляют работой соответствующего класса устройств.

Перепрограммирование прошивки позволяет устройству объявить себя принадлежащим к другому классу. Так, если устройство хранения данных выдаст себя за сетевой контроллер, сюда будут направляться связанные с сетевыми коммуникациями данные, вроде конфиденциальных паролей. Или же, перепрограммировав прошивку внешнего HDD для имитации клавиатуры, можно получить возможность давать компьютеру команды, позволяющие устанавливать вредоносное ПО, которое инфицирует ещё большее число устройств. Найти внесённые в прошивку изменения сложно, даже зная, где искать. У самой SR Labs на это ушли месяцы применения методов обратной инженерии. Привычные антивирусы в даннгом случае бесполезны, поскольку не имеют доступа к прошивкам USB-устройств. Больше информации обещано представить 7 августа на конференции Black Hat 2014. Пока же единственным советом является использование только собственных USB-устройств исключительно на своих «проверенных» компьютерах и прочих хостах.

Источник: extremetech.com, oszone.net
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Windows 7 на флэшке

С запуском Windows 7 компания Microsoft решила позаботиться о нуждах владельцев нетбуков, не оснащенных приводами оптических дисков. дальше »

На BakuTel-2009 будут презентованы новые глобальные проекты

На 15-й юбилейной Азербайджанской Международной выставке и конференции «Телекоммуникации и информационные технологии» – BakuTel-2009 будет представлено несколько глобальных проектов. дальше »

В Китае построили один из самых мощных в мире суперкомпьютеров

Суперкомпьютер под названием Milky Way, построенный специалистами Национального университета оборонных технологий Китая, способен занять 4-е место в списке мощнейших суперкомпьютеров мира. дальше »

Creative выходит на рынок ридеров

Ряды производителей устройств для чтения электронных книг в скором времени пополнит компания Creative. дальше »

Стив Балмер: золотой век ИТ-бизнеса остался позади

Генеральный директор корпорации Microsoft заявил, что расходы на информационные технологии уже никогда не будут столь высокими, как в годы, предшествовавшие глобальному экономическому кризису. дальше »

Samsung представила прототип собственного e-paper дисплея

Компания Samsung Electronics решила утвердиться на активно развивающемся рынке электронных книг и представила прототип 10.1-дм цветного дисплея на основе технологии e-paper («электронная бумага»). дальше »

Тенденция к использованию Linux LiveCD для работы с онлайн-банкингом

Судя по всему Linux завоевывает популярность еще в одной сфере – в качестве клиентской платформы для работы с онлайн-банкингом. дальше »

Свет в конце туннеля

Более 600 тыс. жителей отдаленных мест Литвы получат доступ к современной широкополосной связи. дальше »

Дебют нетбука Nokia состоится в октябре

Компания Nokia начнет свое продвижение на рынок ноутбуков с запуска Booklet 3G в Европе в октябре и в США в ноябре. дальше »

В Китае заработал один из мощнейших суперкомпьютеров планеты

Национальный университет оборонных технологий Китая (NUDT) представил сегодня мощнейший вычислительный комплекс — суперкомпьютер Tianhe. дальше »