BadUSB může obrátit vaše USB zařízení proti vám

Badusb hackeři mohou usb zařízení změnit na srlabs blackhat 2014
Představte si malware které mohou převzít kontrolu nad vámi klávesnice, myša webovou kameru. Zní to děsivě, že? Nyní si představte svůj PC narazit na tento malware, který je mimochodem prakticky nezjistitelný. Objímat se v rohu a ještě brečet? To také není hypotetický scénář.

Je to skutečné a nazývá se to BadUSB.

Podle SRLabs, firma zabývající se výzkumem bezpečnosti se sídlem v Německu, lze BadUSB nahrát na jakýkoli USB flash disk, a protože běží na flash disku, připojený k cílovému počítači, na rozdíl od samotného počítače, je prakticky nezjistitelný antimalwarovými programy nainstalovanými na tomto počítači stroj.

Doporučená videa

VÍCE: Seznamte se s Bleepem, aplikací BitTorrent pro chat a zasílání zpráv proti NSA

SRLabs říká, že flash disk s BadUSB, když je vložen do počítače, může fungovat, má virtuální klávesnici, která umožňuje hackerovi spouštět škodlivé příkazy. Může také infikovat čipy ovladače uvnitř jiných zařízení USB, která jsou připojena ke stejnému počítači. Stick s BadUSB se také může chovat jako síťová karta a přesměrovat provoz cíle na škodlivé weby. Navíc během spouštění může flash nebo externí pevný disk načtený BadUSB infikovat operační systém počítače virem ještě předtím, než dokončí proces spouštění. To jsou jen některé ze způsobů, jak vám BadUSB může zničit život.

VÍCE: Nejlepší bezplatné brány firewall pro Windows a Mac

Léčba takové infekce také bohužel není jednoduchou záležitostí odpojení USB zařízení od vašeho systému a/nebo přeformátování pevného disku.

„Čištění po incidentu je obtížné: Pouhá přeinstalace operačního systému – standardní reakce na jinak nevykořenitelný malware – nevyřeší infekce BadUSB v jejich kořenech,“ říká SRLabs. USB flash disk, ze kterého je operační systém přeinstalován, již může být infikován, stejně jako pevně připojená webová kamera nebo jiné USB komponenty uvnitř počítače." SRLabs také poznamenává, že zařízení BadUSB může dokonce nahradit váš počítač BIOS. Fuj.

Nejlepší obranou proti takovému útoku by bylo nikdy nepřijímat ani nepřipojovat USB flash disk, který jste dostali od někoho, komu nedůvěřujete. Také, jak ExtremeTech (poněkud vtipně, předpokládáme), poznamenává, že pokud jde o myši a klávesnice, vždy existuje možnost návrat k zařízením PS/2za předpokladu, že základní deska vašeho počítače má tyto porty. Kupodivu jsme i dnes viděli špičkové herní počítače dodávané s porty PS/2, jako je Maingear Vybe Z97, kterou jsme nedávno recenzovali.

SRLabs vydá 7. srpna nástroje proof-of-concept, které budou předvedeny na konferenci BlackHat 2014 příští týden.

Doporučení redakce

  • Toto kritické zneužití by mohlo hackerům umožnit obejít obranu vašeho Macu
  • Tato hlavní chyba Apple by mohla hackerům umožnit ukrást vaše fotografie a vymazat vaše zařízení
  • Hackeři nyní využívají nové zranitelnosti za pouhých 15 minut
  • Nikdy neuhodnete, k čemu hackeři používají Microsoft Calculator
  • Hackeři mohou snadno sledovat každý váš pohyb, ovládat počítače pomocí bezplatného trojského koně NanoCore

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.