Войти

Или войди с помощью

Обнаружена неустранимая уязвимость USB, угрожающая владельцам Mac и PC

Юрий Милош avatar |
Обнаружена неустранимая уязвимость USB, угрожающая владельцам Mac и PC

Различные уязвимости в программном обеспечении находят каждый день, и большинство из них оперативно устраняется. И хотя операционная система от Apple традиционно считается более безопасной и защищенной, чем Windows, от новой уязвимости это ее не убережет. Опасность на сей раз пришла оттуда, откуда ее в принципе не ожидали – она обнаружена в стандарте USB.

Как сообщает Wired, на следующей неделе в рамках конференции Black Hat эксперты в области безопасности Карстен Нол и Джейкоб Лелл продемонстрируют уязвимость стандарта USB, которую называют поистине фундаментальной и в обозримом будущем неустранимой. Специалистам удалось отказаться от традиционного размещения вредоносных файлов на USB-накопителе и взломать сам контроллер, при помощи которого происходит связь с компьютером. Сделано это было путем модификации прошивки. Таким образом, вредоносным может оказаться любое устройство, подключаемое посредством USB, даже клавиатура.

Эта уязвимость не может быть исправлена патчем – мы взломали саму основу стандарта USB, которая отвечает за его работу. Вы можете отдать зараженную вирусами флешку людям, ответственным за сетевую безопасность, но они вернут ее, очищенную от файлов, которые абсолютно не касаются той угрозы, о которой мы говорим.
– Джейкоб Лелл

Важно отметить, что данная уязвимость не относится исключительно к Windows. В равной степени угрозе подвержены и компьютеры Mac. Воспользовавшись данным методом, злоумышленник может эмулировать подключенные к USB-порту клавиатуру и мышь, и получить полный контроль над компьютером со всеми вытекающими последствиями.

Защиты от данной уязвимости нет. Она может спокойно существовать на USB-накопителе и передаваться ничего не подозревающими пользователями от компьютера к компьютеру, заражая их. Единственное возможное решение – это отказаться от использования чужих устройств, подключаемых через USB и использовать только собственные, которые были новыми при покупке и никогда не давались кому-либо.

Перспективы использования описанной уязвимости, конечно, трудно назвать радужными, но будем надеяться, что дальше экспериментов отдельно взятых специалистов в области безопасности они не пойдут. Хотя Нол и Лелл уже сейчас подозревают АНБ в использовании аналогичных методов в собственных целях. [Wired]

42
undefined
iPhones.ru
Различные уязвимости в программном обеспечении находят каждый день, и большинство из них оперативно устраняется. И хотя операционная система от Apple традиционно считается более безопасной и защищенной, чем Windows, от новой уязвимости это ее не убережет. Опасность на сей раз пришла оттуда, откуда ее в принципе не ожидали – она обнаружена в стандарте USB. Как сообщает...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. wortek avatar
    wortek 1 августа 2014
    0

    Как часто вы пользуетесь флешками от чужих людей?
    Это пожалуй актуально только для 50% пользователей компьютеров.

    hitori avatar
    hitori1 августа 2014
    0

    @wortek, а вот сотрудникам экспресс-фото-мастерских бояться стоит.

    Войди на сайт, чтобы ответить
    Ответить
  2. Олег avatar
    Олег 1 августа 2014
    0

    Пугающая новость на ночь…

    Войди на сайт, чтобы ответить
    Ответить
  3. Gr0m avatar
    Gr0m 1 августа 2014
    0

    Единственное, для чего я использую УСБ – это для зарядки телефона. Файлы предпочитаю получать по прямой ссылке с дропбокса (или подобного сервиса).

    FarDek avatar
    FarDek1 августа 2014
    0

    @Gr0m, ни мышкой, ни клавиатурой USB вы никогда не пользуетесь?

    Gr0m avatar
    Gr0m1 августа 2014
    0

    @FarDek,

    Как в 2010ом пересел за мак, нет. Беспроводная клавиатура и мышка.

    Войди на сайт, чтобы ответить
    Ответить
  4. Watson1 avatar
    Watson1 1 августа 2014
    0

    Напоминает вирус ВИЧ, только для компьютеров.
    Мы за безопасную передачу данных!:))) и эти хакеры потом будут выпускать одноразовые насадки на USB, чтобы ничего не передавалось.)

    JohnGalt avatar
    JohnGalt1 августа 2014
    0

    @Watson1, USB Хаб, проверенный электроникой, спасет от заразы.

    Войди на сайт, чтобы ответить
    Ответить
  5. ziemenz avatar
    ziemenz 1 августа 2014
    0

    Слишком громкие слова, очень похоже на школьника, который начал читать даташит на протокол USB.

    Entze avatar
    Entze1 августа 2014
    0

    @ziemenz, Карстен школьник? Ну ну .,,

    Войди на сайт, чтобы ответить
    Ответить
  6. berklee avatar
    berklee 1 августа 2014
    0

    ой баюс баюс! ))

    Войди на сайт, чтобы ответить
    Ответить
  7. iFilin avatar
    iFilin 1 августа 2014
    1

    Нашли одну из закладок АНБ?

    FarDek avatar
    FarDek1 августа 2014
    0

    @iFilin, одну из многих

    Войди на сайт, чтобы ответить
    Ответить
  8. vozz avatar
    vozz 1 августа 2014
    0

    Начало конца USB ! Давно бы его похоронили !

    Войди на сайт, чтобы ответить
    Ответить
  9. Philipp avatar
    Philipp 1 августа 2014
    0

    Ждем продолжения…

    Войди на сайт, чтобы ответить
    Ответить
  10. vozz avatar
    vozz 1 августа 2014
    0

    В том же маке взламывается USB контроллер,через него передается ПО ,которое отъедает небольшую часть флеш-накопителя,соответственно данная часть памяти не форматируется. Далее скидывается на эту память куча различных трояков ((((

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.