К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Обнаружена неустранимая уязвимость USB, угрожающая владельцам Mac и PC

Гость
0 - 01.08.2014 - 08:18
Вот какую новость нашёл и захотел в разделе поделиться:

.....
http://www.iphones.ru/iNotes/372743
Специалистам удалось отказаться от традиционного размещения вредоносных файлов на USB-накопителе и взломать сам контроллер, при помощи которого происходит связь с компьютером. Сделано это было путем модификации прошивки. Таким образом, вредоносным может оказаться любое устройство, подключаемое посредством USB, даже клавиатура.
.....

Ну, это короче какой-то трындец...



Гость
1 - 01.08.2014 - 08:28
ну если обратить на концовку источника, то получается недокументированную фишку обнаружили.
Гость
2 - 01.08.2014 - 12:45
очередная страшилка
3 - 01.08.2014 - 13:37
О, наконец-то открыли банку с зеленым горошком! :)))) Еще на заре эры USB-накопителей было теоретически предположено что открытый доступ для работы с служебными программами контроллера это потенциальная уязвимость. И наконец-то кто-то вместо того чтобы прочитав доки на контроллер валяющиеся в открытом источнике разобраться каким алгоритмом на пример данные миксованы разобрался таки, как (опять таки чиста теоретически!) нагадить в контроллер мелким вирусом. Чего таким образом добились эти суслики-эксперты? Только того, что на контроллеры начнут вешать замки, и не будут разбрасывать доки в общий доступ. Вообще в статейке высказан изрядный бред: в частности, по поводу "зараженных клаватур" можно с тем же успехом предположить что их можно только специально на этапе изготовления USB-контроллера заразить, ибо там ROM-маска а не доступное к работе и апгрейту пространство как в контроллера FLASH. Так что зараженных клавиатур и USB-нагревателей мы никогда не увидим в принципе. Что до заражения контроллера USB FLASH то на пути у заражальщиков стоит огромное количество барьеров, и заражение может быть только в результате собственно действий пользователя, разрешающего все подряд и не знакомого в принципе с основами компьютерной безопасности.
А дальше что? Ну будет сидеть в контроллере неубиваемый аналог autorun.inf, на этапе монтирования тома сразу же будет запускать какую-то байду - ну и что? Чем принципиально для защиты системы такое отличие от традиционного размещения вирусов? Да никакой принципиальной разницы нет, и единственное отличие будет в том, что такая флэха не почистится а улетит в мусорное ведро у 99,999% пользователей. При сегодняшней стоимости USB FLASH насрать и розами засыпать...
З.Ы. А этим "экспертам" я могу посоветовать поискать уязвимость в MMC, SD и прочих MemoryStick - тоже обязательно должны найти! ;)
Гость
4 - 01.08.2014 - 19:03
У пиндосов есть еще всякие шпионские штучки типа USB-клавиатур с передатчиками. Например логит нажатия клавиш и сливает куда надо. Правда, стоит больше чем все компьютерное барахло в доме у средней планктонины.
Гость
5 - 06.08.2014 - 23:34
Вирус в клавиатуре(моей USB за 290р)Страшно.Спать не лягу
Гость
6 - 06.08.2014 - 23:47
Вирусы они в головах
Гость
7 - 07.08.2014 - 11:54
Еще спецы из анб все соцсети мониторят! Как страшно жить. )))
Гость
8 - 08.08.2014 - 06:44
Цитата:
Сообщение от AviatorABC Посмотреть сообщение
Вирусы они в головах
в головах паразиты.
Гость
9 - 08.08.2014 - 16:37
8 Пушной звер
У некоторых в головах и уязвимости есть )
Гость
10 - 08.08.2014 - 16:56
9-AviatorABC > бгы )


К списку вопросов






Copyright ©, Все права защищены