Добавить новость
123ru.net
Интернет
Октябрь
2014
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
26
27 28 29 30 31

Хакеры сделали уязвимость USB достоянием общественности

0
WHT.by 

В июле исследователи Карстен Нохл (Karsten Nohl) и Якоб Лелл (Jacob Lell) в рамках конференции Black Hat заявили о найденной критичной уязвимости в USB-интерфейсе и даже сделали особый инструмент BadUSB, превращающий обычную USB-«флешку» в средство для взлома компьютеров.

Уязвимость оказалась так противной, что хакеры даже не смогли предложить действенные пути «латания» найденной дыры. Потому код, позволяющий использовать уязвимость, сохранялся в тайне. Но их коллеги, Адам Каудилл (Adam Caudill) и Брэндон Уилсон (Brandon Wilson), в рамках мероприятия DerbyCon заявили, что им удалось провести оборотную разработку «прошивки» USB-контроллеров фирмы Phison (другими словами вернуть «исходники») и сделать вредный код наподобие BadUSB. В отличие от Нохла и Лелла, эти хакеры не посчитали необходимым скрыть вредный код и выпустили его на GitHub. Также они показали разные сценарии его использования, включая атаку через клавиатурный ввод и захват полного контроля за управлением компьютером. По убеждению Каудилла, эта публикация взбудоражит производителей и принудит их находить скорейшее решение проблемы.

Злоумышленнику достаточно иметь доступ к USB-устройству и уметь перепрограммировать firmware. Атаки такового рода несут очень страшную угрозу. Единственный путь защититься от этого - использование нового слоя безопасности поверх «прошивки», но это должно повлечь за собой полный пересмотр самого стандарта USB. По мнению профессионалов, эта процедура может занять годы, в протяжении которых каждый пользователь будет находиться в зоне риска. А пока, всякий раз при подключении USB-устройства к компьютеру вы открываете целый вектор для атаки против вашего ПК.

The Verge


Теги: usb, уязвимость, хакеры, безопасность, дыра






Загрузка...


Губернаторы России

Спорт в России и мире

Загрузка...

Все новости спорта сегодня


Новости тенниса

Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net