<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новый вид атак с использованием перепрограммированных USB-ус...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97397.html</link>
    <description>На следующей неделе на конференции Black Hat запланирована (http://arstechnica.com/security/2014/07/this-thumbdrive-hacks-computers-badusb-exploit-makes-devices-turn-evil/) демонстрация новой атаки BadUSB, для совершения которой используются USB-устройства со специально модифицированной прошивкой. В результате внесённых изменений USB-устройство может сэмулировать работу совершенно другого типа USB-устройств и вклиниться в работу системы.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Например, USB-накопитель или web-камера с интерфейсом USB в определённый момент могут сэмулировать работу USB-клавиатуры и осуществить подстановку ввода. Источником проблем также может оказаться штатная USB-клавиатура с изменённой прошивкой. Выявить факт модификации прошивки, до момента совершения атаки, проблематично, что затрудняет обнаружение и предотвращение атаки.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Возможные варианты атаки могут меняться в достаточно широком диапазоне, например, вместо клавиатуры может быть симулирован сетевой адаптер, который может применяться для подмены запрашиваемого кон</description>

<item>
    <title>Новый вид атак с использованием перепрограммированных... (Xaionaro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97397.html#108</link>
    <pubDate>Mon, 04 Aug 2014 17:16:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; P.S.: IMHO, анонимам надо запретить говорить &quot;я&quot;.&lt;br&gt;&amp;gt; отчего это? O_O &lt;br&gt;&lt;br&gt;Потому что фразы вроде &amp;#171;Я разрабатывал железки на ftdi и atmega&amp;#187; могут оказаться ложью и никак не повлияют на репутацию реального пользователя.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новый вид атак с использованием перепрограммированных USB-ус... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97397.html#107</link>
    <pubDate>Mon, 04 Aug 2014 16:56:13 GMT</pubDate>
    <description>В патчах grsecurity давно есть некоторая защита от этого. Можно sysctl-кой вырубить возможность обнаружения новых устройств без возможности обратного влючения этой возможности до перезагрузки. Т. е. загрузились, инит скрипт выставил значение kernel.grsecurity.deny_new_usb = 1 и усе, никакие новые USB устройства больше инициализированы не будут. Правда нужно безоговорочно доверять тем устройствам, которые подключены к компьютеру/серверу в момент загрузки. :)&lt;br&gt;</description>
</item>

<item>
    <title>Новый вид атак с использованием перепрограммированных USB-ус... (Кирилл)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97397.html#106</link>
    <pubDate>Mon, 04 Aug 2014 09:27:23 GMT</pubDate>
    <description>ну не флэшка прилетела, а примеру -- южный мост. Или, тем более, сам процессор.&lt;br&gt;</description>
</item>

<item>
    <title>Новый вид атак с использованием перепрограммированных... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97397.html#105</link>
    <pubDate>Mon, 04 Aug 2014 08:42:06 GMT</pubDate>
    <description>&amp;gt; P.S.: IMHO, анонимам надо запретить говорить &quot;я&quot;.&lt;br&gt;&lt;br&gt;отчего это? O_O&lt;br&gt;</description>
</item>

<item>
    <title>Новый вид атак с использованием перепрограммированных USB-ус... (Xaionaro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97397.html#104</link>
    <pubDate>Mon, 04 Aug 2014 04:34:56 GMT</pubDate>
    <description>&amp;gt; Я разрабатывал железки на ftdi и atmega. USB-порты на USB-хабе очень легко &lt;br&gt;&amp;gt; палятся насмерть по недосмотру.&lt;br&gt;&lt;br&gt;И как это делать (палить USB-порты)? (/me искренне интересно)&lt;br&gt;&lt;br&gt;P.S.: IMHO, анонимам надо запретить говорить &quot;я&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Новый вид атак с использованием перепрограммированных USB-ус... (Xaionaro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97397.html#103</link>
    <pubDate>Mon, 04 Aug 2014 04:33:06 GMT</pubDate>
    <description>&amp;gt; а ещё USB-устройство -- может замкнуть дорожки питатния.&lt;br&gt;&amp;gt; и в этом случае: &lt;br&gt;&amp;gt; * либо сгорит материнская плата. (низкая вероятность) &lt;br&gt;&amp;gt; * либо сгорит одноразовый предохранитель на материнской плате, отвечающий за питание USB-группы. &lt;br&gt;&amp;gt; (высокая вероятность).&lt;br&gt;&lt;br&gt;Откуда у вас такая информация? Я замыкал питание на USB, ничего не сгорало.&lt;br&gt;</description>
</item>

<item>
    <title>Новый вид атак с использованием перепрограммированных USB-ус... (Классический Анонимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97397.html#102</link>
    <pubDate>Mon, 04 Aug 2014 04:24:21 GMT</pubDate>
    <description>Я разрабатывал железки на ftdi и atmega. USB-порты на USB-хабе очень легко палятся насмерть по недосмотру. &lt;br&gt;</description>
</item>

<item>
    <title>Новый вид атак с использованием перепрограммированных USB-ус... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97397.html#101</link>
    <pubDate>Sun, 03 Aug 2014 12:43:55 GMT</pubDate>
    <description>&amp;gt; usbtables &lt;br&gt;&lt;br&gt;&quot;Ты не поверишь....&quot;, но в дремучем Солярис 10 есть конфигурация безопасности для периферии, включая USB.....&lt;br&gt;</description>
</item>

<item>
    <title>Новый вид атак с использованием перепрограммированных USB-ус... (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/97397.html#100</link>
    <pubDate>Sun, 03 Aug 2014 02:11:42 GMT</pubDate>
    <description>&amp;gt; А как наличие терминала предлагается определять без доп. софта в системе?&lt;br&gt;&lt;br&gt;Никак. Если терминал установлен слишком редко, то надо использовать какую-нибудь другую софтину, более популярную.&lt;br&gt;&lt;br&gt;&amp;gt; Это пока не посмотишь на список опций либ для рендеринга. Да и &lt;br&gt;&amp;gt; кушать флеха с OCRом будет столько, что ей вентилятор потребуется. Для &lt;br&gt;&amp;gt; охлаждения проца :).&lt;br&gt;&lt;br&gt;Не. Наложить фильтр и по шаблону проверить. Чуть сложнее чем выделить битмап символа из картинки. Хуже не то, что у библиотек опции есть, а то, что шрифты могут быть различны.&lt;br&gt;&lt;br&gt;&amp;gt; При том с заметной вероятностью оно обламывалось бы, а крутой бэкдор на &lt;br&gt;&amp;gt; который убабахано много сил - попадался бы в два счета. Тем &lt;br&gt;&amp;gt; паче что флешка объект материальный, историю кто и от кого получил &lt;br&gt;&amp;gt; оную не так уж сложно проследить.&lt;br&gt;&lt;br&gt;Я не пытаюсь тебе продать крутой бэкдор, на который убабахано много сил, а излагаю концепт.&lt;br&gt;&lt;br&gt;&amp;gt; Ну да. Надо всего ничего - боевой AI, который заменит админа и &lt;br&gt;&amp;gt; пользователя и порулит по своему. Мне кажется что если его удастся &lt;br&gt;</description>
</item>

</channel>
</rss>
