BadUSB lahko obrne vaše USB naprave proti vam

hekerji badusb lahko naprave usb spremenijo v srlabs blackhat 2014
Predstavljajte si zlonamerno programsko opremo ki lahko prevzame nadzor nad vašim tipkovnico, miško, in spletno kamero. Sliši se strašljivo, kajne? Zdaj si predstavljajte svojega PC naleteli na to zlonamerno programsko opremo, ki je, mimogrede, skoraj ni mogoče zaznati. Se objemate v kotu in še jokate? Tudi to ni hipotetični scenarij.

Pravi je in se imenuje BadUSB.

Glede na SRLabs, varnostno raziskovalno podjetje s sedežem v Nemčiji, lahko BadUSB naložite na kateri koli ključek USB in ker deluje na bliskovnem pogonu, povezan s ciljnim računalnikom v nasprotju z računalnikom samim, ga programi proti zlonamerni programski opremi, ki so nameščeni na njem, praktično ne morejo zaznati stroj.

Priporočeni videoposnetki

VEČ: Spoznajte Bleep, BitTorrentovo aplikacijo za klepet in sporočanje proti NSA

SRLabs pravi, da lahko bliskovni pogon z BadUSB, ko je vstavljen v računalnik, deluje kot navidezna tipkovnica, ki hekerju omogoča izvajanje zlonamernih ukazov. Prav tako lahko okuži krmilne čipe v drugih napravah USB, ki so povezane z istim računalnikom. Ključ z BadUSB na njem se lahko obnaša tudi kot omrežna kartica in preusmeri ciljni promet na zlonamerna spletna mesta. Poleg tega lahko med zagonom bliskavica ali zunanji trdi disk, naložen z BadUSB, okuži operacijski sistem računalnika z virusom, še preden dokonča postopek zagona. To je le nekaj načinov, kako vam lahko BadUSB uniči življenje.

VEČ: Najboljši brezplačni požarni zidovi za Windows in Mac

Tudi zdravljenje takšne okužbe žal ni preprosto vprašanje odklopa naprav USB iz sistema in/ali ponovnega formatiranja trdega diska.

»Čiščenje po incidentu je težko: preprosta ponovna namestitev operacijskega sistema – standardni odziv na sicer neizkoreninjeno zlonamerno programsko opremo – ne odpravi okužb BadUSB v njihovem korenu,« pravi SRLabs. »Pogon USB, s katerega je znova nameščen operacijski sistem, je morda že okužen, prav tako ožičena spletna kamera ali druge komponente USB v računalniku.« SRLabs tudi ugotavlja, da bi lahko naprava BadUSB celo nadomestila vaš računalnik BIOS. Joj.

Vaša najboljša obramba pred takšnim napadom bi bila, da nikoli ne sprejmete ali priključite ključka USB, ki ste ga dobili od nekoga, ki mu ne zaupate. Kot ugotavlja ExtremeTech (domnevamo, nekoliko šaljivo), ko gre za miške in tipkovnice, vedno obstaja možnost, vrnitev k napravam PS/2, ob predpostavki, da ima matična plošča vašega računalnika ta vrata. Nenavadno je, da smo še danes videli vrhunske igralne računalnike z vrati PS/2, kot je Maingear Vybe Z97, ki smo jih nedavno pregledali.

SRLabs bo 7. avgusta izdal orodja za dokaz koncepta, ki bodo predstavljena na konferenci BlackHat 2014 naslednji teden.

Priporočila urednikov

  • Ta kritični podvig lahko hekerjem omogoči, da zaobidejo obrambo vašega Maca
  • Ta velika Applova napaka bi lahko hekerjem omogočila krajo vaših fotografij in brisanje vaše naprave
  • Hekerji zdaj nove ranljivosti izkoristijo v samo 15 minutah
  • Nikoli ne boste uganili, za kaj hekerji uporabljajo Microsoftov kalkulator
  • Hekerji lahko enostavno opazujejo vsak vaš korak, nadzorujejo osebne računalnike z brezplačnim trojancem NanoCore

Nadgradite svoj življenjski slogDigitalni trendi pomagajo bralcem slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.