Эксперты: все USB-устройства и чипы имеют «фундаментальную неустраняемую уязвимость»


Немецкие эксперты обнаружили во всех USB-устройствах фундаментальную уязвимость. При заражении устройства пользователю придется попросту выкинуть его, поскольку вредоносный код будет находиться непосредственно в чипе, отвечающем за его работу. До этого контроллера не может добраться ни один антивирус.

Инструментом хакера может стать любое USB-устройство: мышь, флешка, клавиатура, внешний жесткий диск, или даже смартфон, подключенный через USB-интерфейс. Об этом предупреждают Жакоб Лел (Jakob Lell) и Карстен Ноль (Karsten Nohl), эксперты германской консалтинговой фирмы Security Research Labs.

По утверждению экспертов, каждое периферийное USB-устройство включает чип – контроллер интерфейса, – который легко может быть перепрошит. Не существует никакой защиты, которая могла бы воспрепятствовать этому действию.

После перепрошивки USB-контроллера, злоумышленник может, к примеру, эмулировать USB-клавиатуру, после чего вводить от лица пользователя команды и устанавливать вредоносное программное обеспечение, проникнуть в сетевую плату с целью изменения DNS, чтобы весь интернет-трафик протекал через узел хакера, или запустить вирус в операционную систему прямо в ходе загрузки ПК (при условии, что скомпрометированное устройство в этот момент будет подключено к нему).

«На сегодняшний день у нас нет информации об эффективных методах защиты от подобных атак», – говорят Лел и Ноль. Установленный на ПК антивирус никогда не узнает, что прошивка контроллера была изменена, поскольку он попросту не имеет доступа к этому чипу. Фаерволы, которые могли бы блокировать USB-устройства определенного класса, пока что не существуют. И даже технологии поведенческого анализа в подобном случае не подходят, поскольку эмуляция другого устройства будет воспринята всего лишь как смена устройства самим пользователем.

Эксперты считают, что если система окажется заражена таким способом, проблему будет очень трудно устранить. Даже переустановка ОС не поможет избавиться от вирусов, поскольку они будут находиться внутри контроллеров, а не на жестком диске с системными файлами. Вирус может также заразить и другие устройства, которые подключены к ПК через интерфейс USB, к примеру, веб-камеру или акустическую систему.

«После заражения ПК всем периферийным устройствам, которые подключены к нему через USB-интерфейс, уже никогда нельзя будет доверять», – делают вывод эксперты.

На конференции Black Hat, которая пройдет  в Лас-Вегасе (США), исследователи планируют представить доклад, посвященный обнаруженной уязвимости нового типа.

Читайте также:
Миллионы пользователей Android в опасности из-за «суперуязвимости нового типа»
В мобильных приложениях российских банков для iOS и Android найдены уязвимости
Похитители кодов: чем могут грозить электронные устройства
В 2013 г. компании потеряли 25 млрд долл. из-за хакеров и инсайдеров
Электронные замки в отелях взломать проще простого
Уязвимость в электронных замках привела к серии краж в отелях
Гослобби YotaPhone: чиновникам запретят пользоваться iPhone и другими смартфонами
Американский хакер придумал систему для угона чужих квадрокоптеров по радио

Источник: Wired.com

Оставьте отзыв

Ваш емейл адрес не будет опубликован. Обязательные поля отмечены *