Форум на Kuban.ru (http://forums.kuban.ru/)
-   Компьютерное железо (http://forums.kuban.ru/f1023/)
-   -   Обнаружена неустранимая уязвимость USB, угрожающая владельцам Mac и PC (http://forums.kuban.ru/f1023/obnaruzhena_neustranimaya_uyazvimost-_usb_ugrozhayushaya_vladel-cam_mac_i_pc-5962484.html)

sochiru 01.08.2014 08:18

Обнаружена неустранимая уязвимость USB, угрожающая владельцам Mac и PC
 
Вот какую новость нашёл и захотел в разделе поделиться:

.....
[url]http://www.iphones.ru/iNotes/372743[/url]
Специалистам удалось отказаться от традиционного размещения вредоносных файлов на USB-накопителе и взломать сам контроллер, при помощи которого происходит связь с компьютером. Сделано это было путем модификации прошивки. Таким образом, вредоносным может оказаться любое устройство, подключаемое посредством USB, даже клавиатура.
.....

Ну, это короче какой-то трындец...

kservice 01.08.2014 08:28

ну если обратить на концовку источника, то получается недокументированную фишку обнаружили.

maskalev 01.08.2014 12:45

очередная страшилка

Wlad 01.08.2014 13:37

О, наконец-то открыли банку с зеленым горошком! :)))) Еще на заре эры USB-накопителей было теоретически предположено что открытый доступ для работы с служебными программами контроллера это потенциальная уязвимость. И наконец-то кто-то вместо того чтобы прочитав доки на контроллер валяющиеся в открытом источнике разобраться каким алгоритмом на пример данные миксованы разобрался таки, как (опять таки чиста теоретически!) нагадить в контроллер мелким вирусом. Чего таким образом добились эти суслики-эксперты? Только того, что на контроллеры начнут вешать замки, и не будут разбрасывать доки в общий доступ. Вообще в статейке высказан изрядный бред: в частности, по поводу "зараженных клаватур" можно с тем же успехом предположить что их можно только специально на этапе изготовления USB-контроллера заразить, ибо там ROM-маска а не доступное к работе и апгрейту пространство как в контроллера FLASH. Так что зараженных клавиатур и USB-нагревателей мы никогда не увидим в принципе. Что до заражения контроллера USB FLASH то на пути у заражальщиков стоит огромное количество барьеров, и заражение может быть только в результате собственно действий пользователя, разрешающего все подряд и не знакомого в принципе с основами компьютерной безопасности.
А дальше что? Ну будет сидеть в контроллере неубиваемый аналог autorun.inf, на этапе монтирования тома сразу же будет запускать какую-то байду - ну и что? Чем принципиально для защиты системы такое отличие от традиционного размещения вирусов? Да никакой принципиальной разницы нет, и единственное отличие будет в том, что такая флэха не почистится а улетит в мусорное ведро у 99,999% пользователей. При сегодняшней стоимости USB FLASH насрать и розами засыпать...
З.Ы. А этим "экспертам" я могу посоветовать поискать уязвимость в MMC, SD и прочих MemoryStick - тоже обязательно должны найти! ;)

genuimous 01.08.2014 19:03

У пиндосов есть еще всякие шпионские штучки типа USB-клавиатур с передатчиками. Например логит нажатия клавиш и сливает куда надо. Правда, стоит больше чем все компьютерное барахло в доме у средней планктонины.

Freefall 06.08.2014 23:34

Вирус в клавиатуре(моей USB за 290р)Страшно.Спать не лягу

AviatorABC 06.08.2014 23:47

Вирусы они в головах

JEE 07.08.2014 11:54

Еще спецы из анб все соцсети мониторят! Как страшно жить. )))

Пушной звер 08.08.2014 06:44

[quote=AviatorABC;36121478] Вирусы они в головах [/quote]
в головах паразиты.

AviatorABC 08.08.2014 16:37

8 Пушной звер
У некоторых в головах и уязвимости есть )

Пушной звер 08.08.2014 16:56

9-AviatorABC > бгы )


Текущее время: 07:36. Часовой пояс GMT +3.