Štandard USB, ktorý je dnes podporovaný snáď každým zariadením na svete, podľa bezpečnostných expertov obsahuje vážnu chybu v zabezpečení, vďaka ktorej môže útočník s pomocou USB napadnúť akékoľvek zariadenie bez ohledu na to, či ide o PC, Mac alebo Android. Problém v zabezpečení technológie USB vôbec nespočíva v tom, že útočník zkopíruje na USB disk škodlivé súbory, ktoré následne napadnú počítač.
Problém spočíva v tom, ako funguje čip, ktorý zabezpečuje komunikáciu USB zariadenia s počítačom. Tento čip bol nedopatrením navrhnutý tak, že je možné prepísať jeho firmware, vďaka čomu bude škodlivý kód komunikovať s akýmkoľvek zariadením, ktoré v budúcnosti pripojíte do USB portu. Hackeri tak môžu hacknúť akékoľvek zariadenie, od celkom primitívneho iPodu shuffle cez externé pevné disky až po klávesnice a myši. Útočníci tak môžu bez vášho vedomia vidieť, čo máte uložené na svojich diskoch, aké údaje zadávate pri prihlasovaní do internet bankingu a mnoho ďalšieho. Triešničkou na torte je snáď už len to, že napadnuté USB následne umožní hackerom na diaľku ovládať myš a klávesnicu počítača, bez ohledu na to, či ide o PC alebo Mac.
Kritická chyba sa totiž netýka operačného systému ale samotného firmware USB radiča, ktorý sa nachádza na základnej doske počítača a riadi „prevádzku“ USB portov. Ako uviedli odborníci, tento problém nie je možné opraviť žiadnou aktualizáciou: „Zneužívame samotný spôsob, akým je USB navrhnuté.“ Možným riešením do budúcna je jedine vyvinutie novej USB technológie, ktorá bude ale dostupná len na novějších počítačoch. Aby ale ľudia predišli problému v súčasnosti, odporúča sa vôbec nepožičiavať flash disky.
Vždy keď čítam taký článok, napadá mi otázka: Vyskúšal to ten človek, čo ten článok písal? Vyskúšal to tu vôbec niekto?
No tak tomu sa hovorí pruser…
Proto nám súdruhovia z Intelu a Applu poskytli ThunderBolt, inak neviem čo dodať
„nedopatrením“
Veľmi by som to nepreceňoval (aspoň v tejto chvíli).
Chyby rad informácií.
Podľa pôvodného článku bola demonštrácia takéhoto postupu vykonávaná na USB čipe jednej firmy. Nie je vôbec jasné či je to vlastnot len USB čipov jedného výrobcu alebo nie.
Keď sa zamyslíte ako by to mohlo fugovať a budete pritom vychádzať z toho, že to má byť funkcia určená pre aktualizácie FW v USB čipoch za účelom odstránenia chýb.
Takýto USB čip má dve brány to je USB vstup a pripojenie na zbernici počítača. To sú dva smery kadiaľ sa nový FW môže do USB čipu nahrať.
Cesta cez USB vstup = automatická aktualizácia: predpokladá, že čip skúma aké zariadenie k nemu je pripojené a pokiaľ nájde disk (= so súborovým systémom) tak na ňom hľadá súbor s FW a ten automaticky nahrá. Takéto riešenie by bolo veľmi neobvyklé a bud by bolo strašne obmedzené alebo nákladné. Obmedzenia (náklady) by vychádzali z toho, aké súborové systémy by to vedelo (FAT, FAT32, HFS, NTFS … šifrované systémy a pod). Takže nákaza by prichádzala do úvahy len ak by vírusový FW bol na disku správneho formátu = niekto vám podstrčí takúto kľúčenku. Ale vírus sa sám ďalej šíriť nemôže = ibaže by vám váš USB disk naformátoval na ten správny file systém a tým vás pripravil o ostatné dáta a tak by ste poznali že je niečo zle hneď. Variantu že výrobca do takejto funkcie implementuje podporu radu file formátov je nezmyselná = prečo by to robil a zvyšoval si zbytočne náklady (pokiaľ je jeho cieľom “len” aktualizácia FW za účelom odstránenia chýb).
Cesta cez vnútornú zbernicu: Tú by som nazval štandardnejšiu. Výrobcovia umožňuje to čo tie predchádzajúce = teda aktualizovať FW v USB čipe pokiaľ je to potrebné a nemusí sa zaoberať implementáciou file systému a pod. Pro samotné nahranie, ale potrebuje kooperáciu CPU celého počítača = teda spustenie nejakého programu. To všetko samozrejme môže byť zariadené pomocou samospúštania (autorun.inf), ale tým sa jedná o operáciu OS a ako takú ju možno ošetriť = antivírus môže rozpoznať ten upload program ako vírus. Navyše to znamená, že pre Wn musí byť iný a pre Mac tiež…
A ďalšie zamyslenie je ako takýto vírivý FW v USB čipe môže ohroziť váš počítač, pokiaľ mu nejako na ruku nepôjde OS.
Proto iPad nemá USB. Apple si je vedomý jeho nebezpečnosti najmä pri prenosných zariadeniach. Doma si k poočítači len tak niekoho nepustíte.
Teda pokiaľ som to pochopil tak, že je nutné pripojiť cez USB čosi na hacknutie inak je to naprd aj doma samozrejme a potom táto spáva nahráva TB pokiaľ to platí pre všetky vezie USB.