LINUX.ORG.RU

BadUSB

 ,


1

3

http://tjournal.ru/paper/usb-hack-published

В рамках конференции DerbyCon инженеры Адам Коудилл и Брэндон Уилсон заявили, что им удалось повторить BadUSB, но они убеждены, что только публикация этого кода в сети может заставить крупные корпорации зашевелиться.

https://github.com/adamcaudill/Psychson

Ответ на: комментарий от aplay

Стоп, но клавиши не будут сами-по-себе отправлятся в какое-либо USB устройство.

у меня сама клава воткнута в USB. Конечно паранойя, но вдруг один девайс заглянет в другой? Или другой перешьёт?

emulek
()
Ответ на: комментарий от greenman

кстати всё правильно сказал твой Артамонов.

Для Ъ небольшая цитата:

Является ли это дырой в протоколе USB? Нет, хотя СМИ радостно хоронят именно USB. Это — глупая дыра в реализации контроллеров одного конкретного производителя, и не более. Можно, конечно, двигать USB в сторону закрытого протокола, позволяющего подключать только официальные устройства, подписанные правильными сертификатами и так далее, но это не выглядит правильным направлением — и создаст массу трудностей для массы мелких производителей. С тем же успехом можно бороться с троянами в интернете, разрешив браузерам заходить только на официально сертифицированные сайты. С точки зрения USB абсолютно ничего нового сегодня не открылось, и как я сказал выше — руками подобную атаку можно было реализовать и десять лет назад.

emulek
()
Ответ на: комментарий от emulek

А данные куда будет твоя «обычная флешка» девать? Для нормального управления гуем, чтобы сделать что-то серьёзное нужна обратная связь. Можно попытаться запустить rm -rf всякими горячими клавишами, но сисадмин восстановит всё из бекапа. Можно слить секретные документы на свой сервер, но интернета то на машине нет.

KivApple ★★★★★
()

DRM - это информационный БДСМ.

anonymous
()
Ответ на: комментарий от emulek

Конечно паранойя, но вдруг один девайс заглянет в другой?

Такое возможно только при поддержке самой системой(драйверами).

Или другой перешьёт?

А это еще и самим устройством должно поддерживаться.

С таким же успехом можно сделать загрузочную флешку, которая что угодно сможет с делать с системой, вплоть до перешития биоса. И начать хоронить USB за небезопастность.

aplay ★★★★★
()
Последнее исправление: aplay (всего исправлений: 1)
Ответ на: комментарий от aplay

С таким же успехом можно сделать загрузочную флешку, которая что угодно сможет с делать с системой, вплоть до перешития биоса. И начать хоронить USB за небезопастность.

По сравнению с SATA это таки решето. HDD можно подключать и не бояться, что в нём не только HDD.

anonymous
()

Из приведённой статьи, я понял, что флешку можно прошить так, что она будет выполнять произвольный код. То есть якобы дыра в usb контроллере, самого копма позволяет это делать. Клавиатура под видом флешки - это ерунда. А вот если флешка выполняет код еще на этапе обнаружения её осью - то это юзбкапец. Кто в коде с гитхаба разобрался? Что там?

crutch_master ★★★★★
()
Последнее исправление: crutch_master (всего исправлений: 1)
Ответ на: комментарий от aplay

Такое возможно только при поддержке самой системой(драйверами).

речь о том и идёт, что система заражается флешкой.

А это еще и самим устройством должно поддерживаться.

сходи по ссылкам наконец. В том и трагедия.

emulek
()
Ответ на: комментарий от anonymous

По сравнению с SATA это таки решето. HDD можно подключать и не бояться, что в нём не только HDD.

4.2

emulek
()
Ответ на: комментарий от crutch_master

А вот если флешка выполняет код еще на этапе обнаружения её осью

выполняет

это юзбкапец

ну не юзай usb. С этим вашим ATA всё ещё печальнее. Пруфлинки сам найдёшь.

emulek
()
Ответ на: комментарий от emulek

С этим вашим ATA всё ещё печальнее.

Ну их же не суют туда-сюда везде и всюду. Поэтому никому не страшно.

greenman ★★★★★
()
Ответ на: комментарий от emulek

И миниатюрный телепорт? Вариант с подбрасыванием флешки, а затем ограблением мне кажется не очень то надёжным. Во-первых, не факт, что юзер возьмёт с собой флешку в нужный момент, во-вторых, не факт, что его получится ограбить, в-третьих, слишком много людей придётся задействовать (а это дополнительные риски).

KivApple ★★★★★
()
Ответ на: комментарий от KivApple

да это я так, фантазирую на заданную тему.

Конечно это ***уйня в первом посте по сцылкам.

emulek
()

блин, че делать-то? Можно как-то отключить USB устройства ввода, кроме двух домашних?

dikiy ★★☆☆☆
()
Ответ на: комментарий от emulek

Это — глупая дыра в реализации контроллеров одного конкретного производителя, и не более.

Бгг, столько паники и шума, будто всё, конец света

Deleted
()

Скажите, а если запретить подключение клавиатуры и мыши через USB и вернуться к использованию PS/2, это решит данную проблему безопасности?

bbk123 ★★★★★
()
Ответ на: комментарий от alegz

А представь, что микроСД образовали собственную меш сеть.

aplay ★★★★★
()

Теперь, значит, перед подключением usb устройств буду блокировать экран и смотреть, не попытается ли оно ввести чего-нибудь.

hlebushek ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.