Nowa metoda kradzieży przez USB

Inżynierowie John Clark, Sylvain Leblanc and Scott Knight z Royal Military College of Canada w Kingston znaleźli i wykorzystali lukę w protokole USB, która pozwala na bezkarne i obecnie niewykrywalne wykradanie danych z komputera

Obraz
Źródło zdjęć: © Jupiterimages

Inżynierowie John Clark, Sylvain Leblanc and Scott Knight z Royal Military College of Canada w Kingston znaleźli i wykorzystali lukę w protokole USB, która pozwala na bezkarne i obecnie niewykrywalne wykradanie danych z komputera - czytamy w serwisie internetowym New Scientist.

Okazuje się, że wystarczy podmienić klawiaturę, myszkę lub dowolne inne urządzenie podłączane do portu USB na jego specjalnie spreparowany odpowiednik, aby móc wykraść nawet całą zawartość dysku twardego komputera.

Obraz
© (fot. Jupiterimages)

Trojany sprzętowe znane są już od dawna, ale do tej pory sprowadzały się do podmiany układu elektronicznego, co mogło spowodować np.: zawieszanie urządzenia, w którym taki układ został zastosowany. Zazwyczaj taka forma zagrożenia wymagała, aby przestępca miał dostęp do linii produkcyjnej, albo co najmniej mógł rozkręcić urządzenie i podmienić elektronikę.

Nowo odkryta luka wykorzystuje słabość protokołu USB, którego mechanizmy plug-and-play całkowicie ufają identyfikatorowi zgłaszanemu przez podłączone urządzenie. W ten sposób, gdy podłączamy np.: klawiaturę do portu USB, jest ona rozpoznawana jako konkretny model danej firmy. Teraz wystarczy, że przestępca dowie się jakiego modelu klawiatury używamy i może w prosty sposób spreparować urządzenie (fałszywą klawiaturę lub dowolne inne urządzenie z portem USB), które będzie się przedstawiało w systemie jako nasza klawiatura.

Naukowcy przeprowadzili eksperyment, w którym podłączyli do komputera fałszywą klawiaturę z oprogramowaniem sprzętowym, które pobierało dane z systemu i przesyłało je na zewnątrz dwoma kanałami - przez mrugającą diodę LED oraz przez ciche dźwięki z karty dźwiękowej. Jak jednak przyznają sami inżynierowie, ich celem było pokazanie, że luka w USB istnieje, a nie efektywne wykradzenie dużej ilości danych. Nic jednak nie stoi na przeszkodzie, aby przesyłać dane przez sieć Wi-Fi, e-mail lub dowolne inne medium transmisji.

Nowa metoda ataków jest w tej chwili praktycznie niewykrywalna, a co gorsza, może być zastosowana z wykorzystaniem dowolnego urządzenia podłączanego do portu USB. Źródło: New Scientist

Wybrane dla Ciebie

Niezwykle blisko. Asteroida 2025 TF przeleciała w pobliżu Ziemi
Niezwykle blisko. Asteroida 2025 TF przeleciała w pobliżu Ziemi
Nowoczesne haubice dla US Army. Pentagon próbuje modernizować artylerię
Nowoczesne haubice dla US Army. Pentagon próbuje modernizować artylerię
W mózgu uszkadza komórki. Może jednak wspierać walkę z rakiem
W mózgu uszkadza komórki. Może jednak wspierać walkę z rakiem
Nowe narzędzie AI. Wykrywa choroby zanim pojawią się objawy
Nowe narzędzie AI. Wykrywa choroby zanim pojawią się objawy
Okna solarne będą działać jak fotowoltaika? Wymyślili nową konstrukcję
Okna solarne będą działać jak fotowoltaika? Wymyślili nową konstrukcję
Zanieczyszczenie powietrza. Wpływa na rozwój poważnych chorób
Zanieczyszczenie powietrza. Wpływa na rozwój poważnych chorób
Odkryli bogate złoża litu w Niemczech. Jedne z największych na świecie
Odkryli bogate złoża litu w Niemczech. Jedne z największych na świecie
Już suną po torach. Rosyjskie haubice zmierzają w kierunku Ukrainy
Już suną po torach. Rosyjskie haubice zmierzają w kierunku Ukrainy
Chiny walczą ze złą reputacją swoich aut. Zmieniaja politykę eksportową
Chiny walczą ze złą reputacją swoich aut. Zmieniaja politykę eksportową
Nowa taktyka Rosji. Drony z funkcją minowania
Nowa taktyka Rosji. Drony z funkcją minowania
Chińska ekspedycja arktyczna. Nowy rozdział w badaniach polarnych
Chińska ekspedycja arktyczna. Nowy rozdział w badaniach polarnych
Natura przeciwko Rosji. Takiego wroga Putin nie przewidział
Natura przeciwko Rosji. Takiego wroga Putin nie przewidział