Истраживачи објављују код који може да искористи БадУСБ недостатак

безбедносна фирма објављује код јавности за доказни концепт бадусб малвера
Адам Цаудилл и Брандон Вилсон, пар истраживача безбедности, објавили су тај код може се користити за искориштавање безбедносног пропуста назван БадУСБ.

БадУСБ, који су раније ове године детаљно описали истраживачи из немачке фирме СР Лабс, могао би да се искористи за заразу рачунара злонамерним кодом и софтвером. Међутим, СР Лабс је престао да објави код јавности као што су то учинили Цаудилл и Вилсон. СР Лабс је одлучио да не објави код како би компанијама које производе фирмвер који контролише УСБ уређаје дао времена да схвате како да се боре против претње коју представља БадУСБ.

Препоручени видео снимци

Цаудилл и Вилсон верују да би пуштање кода у јавност могло да примора технолошке фирме да убрзају и пооштре безбедност на УСБ уређајима.

Док разговарајући за ББЦ, Карстен Нохл из СР Лабс је рекао да би овај потез могао имати жељени ефекат, али је и упозорио да је рјешавање таквог проблема мало сложеније него што се мисли.

„У случају БадУСБ-а, међутим, проблем је структурални“, рекао је он. „Сама стандард је оно што омогућава напад и ниједан продавац није у позицији да то промени.

Шта хакер може да уради са БадУСБ-ом?

Флеш диск са учитаним БадУСБ-ом, када се убаци у рачунар, може да има виртуелну тастатуру. Ово онда дозвољава хакеру да изврши злонамерне команде. БадУСБ такође може заразити чипове контролера у УСБ уређајима који су повезани са тим системом.

УСБ стицк са БадУСБ-ом такође може да се понаша као мрежна картица и да преусмерава циљни саобраћај на злонамерне веб локације. Осим тога, током покретања, флеш или екстерни чврсти диск са БадУСБ-ом могу да заразе оперативни систем рачунара вирусом пре него што заврши са покретањем. Ово је само неколико начина на које БадУСБ може учинити ствари бедним за вас и ваш рачунар.

Нажалост, ни БадУСБ није лако искоријенити.

„Чишћење након инцидента је тешко: једноставно поновно инсталирање оперативног система – стандардни одговор на иначе неискорењиви малвер – не решава БадУСБ инфекције у њиховом корену“, каже СРЛабс. „УСБ драјв, са којег се поново инсталира оперативни систем, можда је већ заражен, као и ожичена веб камера или друге УСБ компоненте унутар рачунара.“

Тренутно, најбоља одбрана од БадУСБ-а је да будете потпуно сигурни да било који УСБ уређај који прикључите на рачунар долази из поузданог извора.

Биће занимљиво видети шта ће се догодити сада када је код доступан за свако преузимање.

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.