Обнаружена фундаментальная уязвимость интерфейса USB

Опубликовано: 3 августа 2014 г., воскресенье

Cпециалисты берлинской компании Security Research Labs обнаружили фундаментальную уязвимость интерфейса USB, которую они назвали BadUSB. Она затрагивает миллиарды устройств, поддерживающих несколько поколений стандарта USB, и против неё не существует никаких вариантов защиты, а на их разработку может потребоваться срок от нескольких месяцев до нескольких лет.

Причиной самого существования уязвимости можно считать желание занимающейся развитием стандарта USB Implementers Forum придать ему максимальную универсальность, которая и стала причиной его столь массовой популярности. Каждое устройство с поддержкой USB обладает чипом, который контролирует процесс соединения с другими устройствами. Исследователи обнаружили, что прошивка этих контроллеров может быть перепрограммирована для выполнения вредоносных задач, и факт этого перепрограммирования почти невозможно обнаружить.

USB controller chip

Универсальная природа USB делает возможным подключение к хосту почти любого вида периферийных устройств, за счёт классов USB и драйверов классов. Каждое USB-устройство обладает классом, определяющим его функцию, например: клавиатуры и мыши; беспроводные контроллеры; устройства хранения данных (цифровые камеры, «флешки»). Хост (компьютер, смартфон, планшет) содержит драйвера классов, который управляют работой соответствующего класса устройств.

Перепрограммирование прошивки позволяет устройству объявить себя принадлежащим к другому классу. Так, если устройство хранения данных выдаст себя за сетевой контроллер, сюда будут направляться связанные с сетевыми коммуникациями данные, вроде конфиденциальных паролей. Или же, перепрограммировав прошивку внешнего HDD для имитации клавиатуры, можно получить возможность давать компьютеру команды, позволяющие устанавливать вредоносное ПО, которое инфицирует ещё большее число устройств. Найти внесённые в прошивку изменения сложно, даже зная, где искать. У самой SR Labs на это ушли месяцы применения методов обратной инженерии. Привычные антивирусы в даннгом случае бесполезны, поскольку не имеют доступа к прошивкам USB-устройств. Больше информации обещано представить 7 августа на конференции Black Hat 2014. Пока же единственным советом является использование только собственных USB-устройств исключительно на своих «проверенных» компьютерах и прочих хостах.

Источник: extremetech.com, oszone.net
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Intel выпустила программное обеспечение для управления датацентрами

Корпорация Intel презентовала свою новую разработку – программное обеспечение Data Center Manager. дальше »

В Microsoft Office появилась поддержка OpenDocument

Корпорация Microsoft выпустила пакет обновлений Service Pack 2 (SP2) для Office 2007, который позволяет работать с документами форматов Portable Document Format (PDF) и Open Document Format (ODF). дальше »

Между Россией и Латвией протянули оптоволокно

Компании Lattelecom и «Синтерра» наконец соединили свои сети на российско-латвийской границе (участок Резекне — Пыталово) дальше »

Alpha 680 — претендент на звание первого нетбука с ОС Android

Alpha 680, продукт разработки Guangzhou Skytone Transmission Technologies, уже проходит финальную стадию тестирования и может стать первым нетбуком, который управляется ОС Android. дальше »

В США изобретен лазерный диск на 500 Gb

Американская компания General Electric разработала метод голографической записи информации, который позволяет помещать на оптические диски до 500 Gb. дальше »

«Электронную бумагу» адаптировали к видео

Ученым из Университета Цинцинатти удалось избавить «электронную бумагу» от ее традиционных недостатков – низкой контрастности и длительного времени обновления страницы. дальше »

Европа профинансировала разработку надежной операционной системы

Европейский исследовательский совет (European Research Council) выделил грант в размере 2,5 млн евро разработчикам Unix-подобной операционной системы Minix. дальше »

Болгары научились защищать информацию в телефоне

Компания WebGate разработала специальную программу по защите данных в мобильном телефоне Advanced Device Locks, совместимую с операционной системой Symbian. дальше »

Microsoft предложила новый способ борьбы с пиратами

К. Мунди, руководитель направления исследований и стратегии Microsoft, предлагает расширить практику сдачи программных продуктов в аренду. дальше »

Светодиодное освещение компании Philips преобразило Каирскую башню

Облик одной из самых известных достопримечательностей Египта, Каирской башни, преобразился благодаря новой энергоэффективной системе освещения Philips. дальше »