Luki bezpieczeństwa
Naukowcy znaleźli groźną lukę w standardzie USB
Zespół badaczy wykazał, że luka bezpieczeństwa w sposobie pracy standardu USB, może prowadzić do kradzieży danych z komputera ofiary.
|
Odnaleziona wada w standardzie USB, teoretycznie może pozwolić na kradzież danych przy wykorzystaniu każdego rodzaju urządzenia USB, takich jak klawiatura czy myszka. Zespół badaczy twierdzi, że jeśli weźmie się identyczną klawiaturę jaką ktoś używa w swoim komputerze i zmodyfikuje się ją w taki sposób, aby przechwytywała dane, komputer ten nie będzie wiedział, że zaszła jakaś zmiana. Luka powstała przez słabość funkcjonalności plug-and-play. Badacze demonstrowali odnalezioną lukę poprzez podłączenie do portu USB zmodyfikowanej klawiatury, która mogła przechwycić dane z dysku twardego komputera i przekazać je dalej przy pomocy kodu Morse'a. To jednak nie jedyny sposób, bowiem zespół jest przekonany, że informacje można przesłać dalej za pomocą chociażby e-maila.
|


Kup Najtaniej
Jak sądzę dotyczy to tylko systemów windows.
Co za paranoja. Mechanizmy typu P'n'P i podobne zostały stworzone w celu ułatwienia korzystania z komputera przeciętnemu użytkownikowi. Admin zarządzający ważnym serwerem, stacją roboczą etc. w pierwszej kolejności zablokuje dostęp do USB, nośników zewnętrznych itp oraz wyłączy wszystkie "ułatwiacze". Czym mniej procesów/demonów pracuje w tle tym mniejsza szansa na włam.
A w kompie domowym nie poznam, że ktoś mi podmienił klawiaturę? Nawet jeśli będzie identyczna? No proszę was. To już łatwiej przecież wpiąć pomiędzy kompa a klawiaturę sprzętowy keylogger. Jak ktoś ma dostęp do mojego kompa to go sobie stamtąd zabierze a po odczytaniu wlezie w system znając hasła. Bez żadnego czary-mary.
Ale oczywiście każde takie "odkrycie" należy odpowiednio nagłośnić, żeby nadać mu odpowiedniego rozgłosu a sobie splendoru, jakim to się jest wspaniałym "badaczem".
Ja na pewno nie.
i wylogowaci koniec
Potrafię zademonstrować że za pomocą zwykłego śróbokręta krzyżaka wyjmę z komputera dysk, zabiorę go do domu i odczytam jego zawartość!
Zablokowanie portów USB w atakowanym komputerze nic nie pomoże.