BadUSB może obrócić Twoje urządzenia USB przeciwko Tobie

click fraud protection
Hakerzy badusb mogą sprawić, że urządzenia USB zmienią się w srlabs blackhat 2014
Wyobraź sobie złośliwe oprogramowanie które mogą przejąć kontrolę nad Twoim klawiatura, myszi kamerę internetową. Brzmi przerażająco, prawda? A teraz wyobraź sobie swoje komputer natrafiając na to złośliwe oprogramowanie, które, nawiasem mówiąc, jest praktycznie niewykrywalne. Trzymasz się w kącie i już płaczesz? To także nie jest hipotetyczny scenariusz.

To prawda i nazywa się BadUSB.

Według SRLabs, niemiecka firma zajmująca się badaniami nad bezpieczeństwem, BadUSB można załadować na dowolny dysk flash USB, a ponieważ działa na dysku flash, który jest podłączony do komputera docelowego, a nie do samego komputera, jest praktycznie niewykrywalny dla zainstalowanych na nim programów chroniących przed złośliwym oprogramowaniem maszyna.

Polecane filmy

WIĘCEJ: Poznaj Bleep, aplikację BitTorrent do czatowania i przesyłania wiadomości przeciwko NSA

SRLabs twierdzi, że pendrive z BadUSB po włożeniu do komputera może działać z wirtualną klawiaturą, umożliwiając hakerowi uruchamianie złośliwych poleceń. Może także infekować chipy kontrolera wewnątrz innych urządzeń USB podłączonych do tego samego komputera. Pendrive z BadUSB może również zachowywać się jak karta sieciowa i przekierowywać ruch celu do złośliwych stron internetowych. Co więcej, podczas uruchamiania, załadowana przez BadUSB pamięć flash lub zewnętrzny dysk twardy może zainfekować system operacyjny komputera wirusem, zanim jeszcze zakończy on proces uruchamiania. To tylko niektóre ze sposobów, w jakie BadUSB może zrujnować Ci życie.

WIĘCEJ: Najlepsze darmowe zapory sieciowe dla systemów Windows i Mac

Leczenie takiej infekcji również nie polega niestety na prostym odłączeniu urządzeń USB od systemu i/lub ponownym sformatowaniu dysku twardego.

„Porządkowanie po incydencie jest trudne: zwykła ponowna instalacja systemu operacyjnego – standardowa reakcja na nieuleczalne w inny sposób złośliwe oprogramowanie – nie eliminuje infekcji BadUSB u ich źródła” – mówi SRLabs. „Pamięć USB, z której ponownie instalowany jest system operacyjny, mogła już zostać zainfekowana, podobnie jak przewodowa kamera internetowa lub inne komponenty USB wewnątrz komputera.” SRLabs zauważa również, że urządzenie BadUSB może nawet zastąpić komputer BIOS. Tak.

Najlepszą obroną przed takim atakiem byłoby nigdy nie akceptować ani nie podłączać dysku flash USB otrzymanego od osoby, której nie ufasz. Ponadto, jak zauważa ExtremeTech (zakładamy, że nieco żartobliwie), jeśli chodzi o myszy i klawiatury, zawsze istnieje możliwość powrót do urządzeń PS/2, zakładając, że płyta główna Twojego komputera ma te porty. Co dziwne, nawet dzisiaj widzieliśmy wysokiej klasy komputery do gier wyposażone w porty PS/2, takie jak Maingear Vybe Z97, które niedawno recenzowaliśmy.

7 sierpnia SRLabs udostępni narzędzia do sprawdzania koncepcji, które zostaną zademonstrowane na konferencji BlackHat 2014 w przyszłym tygodniu.

Zalecenia redaktorów

  • Ten krytyczny exploit może pozwolić hakerom ominąć zabezpieczenia komputera Mac
  • Ten poważny błąd Apple może pozwolić hakerom ukraść Twoje zdjęcia i wyczyścić urządzenie
  • Hakerzy wykorzystują teraz nowe luki w zaledwie 15 minut
  • Nigdy nie zgadniesz, do czego hakerzy używają kalkulatora Microsoft
  • Hakerzy mogą z łatwością obserwować każdy Twój ruch i kontrolować komputery za pomocą darmowego trojana NanoCore

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.