BadUSB može okrenuti vaše USB uređaje protiv vas

badusb hakeri mogu učiniti da USB uređaji pretvore srlabs crni šešir 2014
Zamislite malware koji može preuzeti kontrolu nad vašim tipkovnica, miš, i web kamera. Zvuči zastrašujuće, zar ne? Sada zamislite svoje PC naišao na ovaj zlonamjerni softver koji je, usput rečeno, gotovo nemoguće otkriti. Grlite se u kutu i još plačete? Ni ovo nije hipotetski scenarij.

Pravi je i zove se BadUSB.

Prema SRLabs, sigurnosna istraživačka tvrtka sa sjedištem u Njemačkoj, BadUSB se može učitati na bilo koji USB flash pogon, a budući da radi na flash pogonu koji je povezan s ciljnim računalom, za razliku od samog računala, praktički ga ne mogu otkriti programi protiv zlonamjernog softvera instalirani na njemu mašina.

Preporučeni videozapisi

VIŠE: Upoznajte Bleep, BitTorrentovu aplikaciju za chat i razmjenu poruka protiv NSA-e

SRLabs kaže da flash pogon s BadUSB-om, kada se umetne u računalo, može djelovati kao virtualna tipkovnica, dopuštajući hakeru pokretanje zlonamjernih naredbi. Također može zaraziti upravljačke čipove unutar drugih USB uređaja koji su spojeni na isto računalo. Stick s BadUSB-om također se može ponašati kao mrežna kartica i preusmjeravati ciljni promet na zlonamjerna web-mjesta. Povrh toga, tijekom pokretanja, Flash ili vanjski tvrdi disk s BadUSB-om mogu zaraziti operativni sustav računala virusom prije nego što dovrši proces pokretanja. Ovo su samo neki od načina na koje vam BadUSB može uništiti život.

VIŠE: Najbolji besplatni vatrozidi za Windows i Mac

Liječenje takve infekcije također nije jednostavna stvar odspajanja USB uređaja iz vašeg sustava i/ili ponovnog formatiranja vašeg tvrdog diska, nažalost.

"Čišćenje nakon incidenta je teško: Jednostavna ponovna instalacija operativnog sustava - standardni odgovor na inače neiskorijenjiv zlonamjerni softver - ne rješava BadUSB infekcije u njihovom korijenu", kaže SRLabs. “USB memorija s koje se ponovno instalira operativni sustav možda je već zaražena, kao i ožičena web kamera ili druge USB komponente unutar računala.” SRLabs također napominje da bi BadUSB uređaj mogao čak zamijeniti uređaj vašeg računala BIOS. Jao.

Vaša najbolja obrana od takvog napada bila bi da nikada ne prihvatite ili uključite USB flash pogon koji ste dobili od nekoga kome ne vjerujete. Također, kao što ExtremeTech (pomalo šaljivo, pretpostavljamo) primjećuje, kada je riječ o miševima i tipkovnicama, uvijek postoji mogućnost vraćajući se na PS/2 uređaje, pod pretpostavkom da matična ploča vašeg računala ima te priključke. Začudo, vidjeli smo da se vrhunska računala za igranje isporučuju s PS/2 priključcima čak i danas, poput Maingear Vybe Z97, koje smo nedavno pregledali.

SRLabs će 7. kolovoza objaviti alate za provjeru koncepta, koji će biti demonstrirani na BlackHat 2014 konferenciji sljedeći tjedan.

Preporuke urednika

  • Ova kritična eksploatacija mogla bi omogućiti hakerima da zaobiđu obranu vašeg Maca
  • Ova velika Appleova pogreška mogla bi hakerima omogućiti krađu vaših fotografija i brisanje vašeg uređaja
  • Hakeri sada iskorištavaju nove ranjivosti u samo 15 minuta
  • Nikada nećete pogoditi za što hakeri koriste Microsoftov kalkulator
  • Hakeri mogu lako pratiti svaki vaš pokret, kontrolirati računala s besplatnim trojancem NanoCore

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.