Обнаружена фундаментальная уязвимость интерфейса USB

Опубликовано: 3 августа 2014 г., воскресенье

Cпециалисты берлинской компании Security Research Labs обнаружили фундаментальную уязвимость интерфейса USB, которую они назвали BadUSB. Она затрагивает миллиарды устройств, поддерживающих несколько поколений стандарта USB, и против неё не существует никаких вариантов защиты, а на их разработку может потребоваться срок от нескольких месяцев до нескольких лет.

Причиной самого существования уязвимости можно считать желание занимающейся развитием стандарта USB Implementers Forum придать ему максимальную универсальность, которая и стала причиной его столь массовой популярности. Каждое устройство с поддержкой USB обладает чипом, который контролирует процесс соединения с другими устройствами. Исследователи обнаружили, что прошивка этих контроллеров может быть перепрограммирована для выполнения вредоносных задач, и факт этого перепрограммирования почти невозможно обнаружить.

USB controller chip

Универсальная природа USB делает возможным подключение к хосту почти любого вида периферийных устройств, за счёт классов USB и драйверов классов. Каждое USB-устройство обладает классом, определяющим его функцию, например: клавиатуры и мыши; беспроводные контроллеры; устройства хранения данных (цифровые камеры, «флешки»). Хост (компьютер, смартфон, планшет) содержит драйвера классов, который управляют работой соответствующего класса устройств.

Перепрограммирование прошивки позволяет устройству объявить себя принадлежащим к другому классу. Так, если устройство хранения данных выдаст себя за сетевой контроллер, сюда будут направляться связанные с сетевыми коммуникациями данные, вроде конфиденциальных паролей. Или же, перепрограммировав прошивку внешнего HDD для имитации клавиатуры, можно получить возможность давать компьютеру команды, позволяющие устанавливать вредоносное ПО, которое инфицирует ещё большее число устройств. Найти внесённые в прошивку изменения сложно, даже зная, где искать. У самой SR Labs на это ушли месяцы применения методов обратной инженерии. Привычные антивирусы в даннгом случае бесполезны, поскольку не имеют доступа к прошивкам USB-устройств. Больше информации обещано представить 7 августа на конференции Black Hat 2014. Пока же единственным советом является использование только собственных USB-устройств исключительно на своих «проверенных» компьютерах и прочих хостах.

Источник: extremetech.com, oszone.net
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новинки „CeBIT 2009“

Модель MSI N260GTX Lightning снабжена подсистемой питания, выполненной по формуле 8+2 фазы, и изготовлена с применением высококачественной элементной базы. дальше »

„CeBIT“ смотрит в будущее

На ярмарке „CeBIT“ в Ганновере, Германия, попадаешь в другую реальность: вокруг – сотни роботов. дальше »

Терминатор спасает „CeBIT“

В этом году глобальный экономический кризис на четверть урезал количество участников мероприятия. дальше »

Северная Европа идет во главе развития ИКТ

Новый индекс развития ИКТ Международного союза электросвязи (IDI) сравнивает успехи в развитии информационно-коммуникационных технологий (ИКТ) в 154 странах за период 2002-2007 гг. дальше »

Судебное разбирательство по поводу термина «netbook»

Компания Intel потребовала в судебном порядке аннулировать принадлежащую Psion торговую марку netbook. дальше »

Самой информационно развитой страной мира оказалась Швеция

Информационно-коммуникационные технологии наиболее развиты в Швеции. дальше »

Nokia интересуется рынком ноутбуков

Nokia рассматривает возможность выхода на рынок ноутбуков. дальше »

Intel и LG выпустят нетбук-планшет

На выставке Mobile World Congress 2009 в Барселоне было представлено сразу несколько аппаратных решений, способных повлиять на будущее мобильных устройств. дальше »

UPEK предлагает комплексное биометрическое решение для нетбуков и MID

Компания UPEK официально представила свое новое решение для биометрической идентификации по отпечаткам пальцев специально для нетбуков и MID (Mobile Internet Devices). дальше »

Очередная новинка от Asus

Asus Eee Top 1602: компьютер «всё-в-одном» с сенсорным 15,6-дюймовым экраном. дальше »