Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Naukowcy znaleźli groźną lukę w standardzie USB

Luki bezpieczeństwa

Naukowcy znaleźli groźną lukę w standardzie USB

Zespół badaczy wykazał, że luka bezpieczeństwa w sposobie pracy standardu USB, może prowadzić do kradzieży danych z komputera ofiary.

Odnaleziona wada w standardzie USB, teoretycznie może pozwolić na kradzież danych przy wykorzystaniu każdego rodzaju urządzenia USB, takich jak klawiatura czy myszka. Zespół badaczy twierdzi, że jeśli weźmie się identyczną klawiaturę jaką ktoś używa w swoim komputerze i zmodyfikuje się ją w taki sposób, aby przechwytywała dane, komputer ten nie będzie wiedział, że zaszła jakaś zmiana. Luka powstała przez słabość funkcjonalności plug-and-play.

Badacze demonstrowali odnalezioną lukę poprzez podłączenie do portu USB zmodyfikowanej klawiatury, która mogła przechwycić dane z dysku twardego komputera i przekazać je dalej przy pomocy kodu Morse'a. To jednak nie jedyny sposób, bowiem zespół jest przekonany, że informacje można przesłać dalej za pomocą chociażby e-maila.

 

Dodaj komentarz 13 komentarzy
Gość IP: 80.53.183.* 2010.07.06 13:16
Żadna tam nowość. Można przecież stworzyć urządzenie USB jakie tylko dusza zapragnie mogące robić co chcesz. Wystarczy spojrzeć jakie są teraz od WIFI po wentylatorki :) Więc nie widzę jakiejś tu sensacji.
ZabuZa
ZabuZa 2010.07.06 13:29
tutaj chodzi bardziej o to, ze mozna podlaczyc taka sama klawiature i nie bedzie instalowal jej sterownikow od nowa, tylko bedzie smigala jak stara, ale tak na dobra sprawe to i tak nie ma znaczenia, bo jak ktos ma mozliwosc podlaczenia innej klawiatury komus to co za problem doinstalowac mu sterowniki :P
Gość IP: 193.158.111.* 2010.07.06 13:38
Róźnica taka, że aby zainstalować sterowniki trzeba zalogować się do systemu i przy dobrej konfiguracji trzeba mieć jeszcze uprawnienia do tego.
Gość IP: 88.199.142.* 2010.07.06 13:50
Nie ma informacji, czy to zależy od zainstalowanego systemu.
Jak sądzę dotyczy to tylko systemów windows.
Gość IP: 80.53.183.* 2010.07.06 14:05
odpowiedni program można napisać pod każdy OS :)
Gość IP: 79.191.45.* 2010.07.06 14:08
Możecie gadać, co chcecie. Dla redaktorów CHIPa sprawa nabrała mocy dopiero, kiedy odkrył to "zespół naukowców" nie wiadomo gdzie i kiedy. Ciekawe ilu ich było potrzeba 100, 200 czy więcej.
Gość IP: 89.79.177.* 2010.07.06 18:40
Zespół badaczy w garażu u wujka Mietka doszedł do tych odkrywczych spostrzeżeń, chociaż każdy rozgarnięty programista doszedł do tego po napisaniu kilku sterowników.

Co za paranoja. Mechanizmy typu P'n'P i podobne zostały stworzone w celu ułatwienia korzystania z komputera przeciętnemu użytkownikowi. Admin zarządzający ważnym serwerem, stacją roboczą etc. w pierwszej kolejności zablokuje dostęp do USB, nośników zewnętrznych itp oraz wyłączy wszystkie "ułatwiacze". Czym mniej procesów/demonów pracuje w tle tym mniejsza szansa na włam.

A w kompie domowym nie poznam, że ktoś mi podmienił klawiaturę? Nawet jeśli będzie identyczna? No proszę was. To już łatwiej przecież wpiąć pomiędzy kompa a klawiaturę sprzętowy keylogger. Jak ktoś ma dostęp do mojego kompa to go sobie stamtąd zabierze a po odczytaniu wlezie w system znając hasła. Bez żadnego czary-mary.

Ale oczywiście każde takie "odkrycie" należy odpowiednio nagłośnić, żeby nadać mu odpowiedniego rozgłosu a sobie splendoru, jakim to się jest wspaniałym "badaczem".
Gość IP: 109.224.143.* 2010.07.06 20:48
A to ci kurka ciekawostka! No głupki jedne i tyle. Każde urządzenie potrzebuje sterowników. Podłączasz i instalujesz i ... sterownik się uaktualnia. Ileż to syfu instaluje się ze np skanero-drukarkami firmy chłape? I niby skąd co jakiś czas wyskakuje ci informacja, że coś tam powinieneś zainstalować! Bo jest to podłączone z ichnim serwerem! Takie trudne do skumania? No badziew i tyle! Takie sztuczki są od dawna stosowane przez korporacje. Teraz sposób: wykup produkcję pięciomegapixelowych webkamer gdzieś w Chinach (3tys sztuk wystarczy). Sprzedawaj to za bezcen gdzie się da. Załączaj płytkę ze 'starymi' sterownikami. Po instalacji niech to natychmiast wywali komunikat o potrzebie aktualizacji. Niech to się aktualizuje z twojego 'ukrytego' serwera i ściąga do komputera użytkownika co tylko chcesz jako uaktualniony sterownik do webkamerki. Kurka takie trudne??
Gość IP: 89.79.177.* 2010.07.06 20:55
Hehe, pomysł ciekawy, ale po takim numerze musiałbyś zamieszkać w Chinach lub w jakimś raju bananowym bez podpisanej ekstradycji z Unią bo byś miał ciężkie życie :)
lewy666
lewy666 2010.07.07 01:26
No dobra ale kto komuś daje swojego kompa żeby w nim grzebał.
Ja na pewno nie.
Gość IP: 93.220.22.* 2010.07.07 10:10
Haaaaaa bardzo dobry żart dobry antyvirus i koniec antywirus weźmie Cie powiadomi i E-mail łatwo Prz każdym za logowaci sprawdzić poczte
i wylogowaci koniec
Gość IP: 94.75.121.* 2010.07.07 11:16
Ja odkryłem jeszcze większą lukę w zabezpieczeniach absolutnej większości współczesnych komputerów PC.
Potrafię zademonstrować że za pomocą zwykłego śróbokręta krzyżaka wyjmę z komputera dysk, zabiorę go do domu i odczytam jego zawartość!
Zablokowanie portów USB w atakowanym komputerze nic nie pomoże.
Gość IP: 95.40.79.* 2010.07.08 13:57
lewy6666 - nie dziw się, czasem zdarzają się sytuacje z systemem czy aplikacjami, że wejście na Mont Blanc to pikuś. No i co ? Wyrzucisz kompa przez okno i kupisz nowy ? Szukasz firmę, zanosisz laptopa albo PC-a i modlisz się , masz nocne koszmary senne a oni mogą wszystko. Kluczem do wszystkiego jest człowiek. Jego sumienie i intencje. Masz to szczęście, że potrafisz wszystko.
AUTOR: marcin chmielewski
DODANO: 06.07.2010
LICZBA WYŚWIETLEŃ: 2532

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Kingston micro SecureDigital High Capacity 16GB class 10 Kingston micro SecureDigital High Capacity 16GB class 10
Dostępny w 61 sklepach
Sprawdź CENY tego produktu
Samsung SyncMaster SM2023NW Samsung SyncMaster SM2023NW
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
LG W2286L LG W2286L
Dostępny w 20 sklepach
Sprawdź CENY tego produktu
Lexmark X264dn Lexmark X264dn
Dostępny w 32 sklepach
Sprawdź CENY tego produktu
Nikon D5100 + 18-105VR (VBA310K005) Nikon D5100 + 18-105VR (VBA310K005)
Dostępny w 22 sklepach
Sprawdź CENY tego produktu