|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от opennews (ok) on 31-Июл-14, 23:58 | ||
На следующей неделе на конференции Black Hat запланирована (http://arstechnica.com/security/2014/07/this-thumbdrive-hack.../) демонстрация новой атаки BadUSB, для совершения которой используются USB-устройства со специально модифицированной прошивкой. В результате внесённых изменений USB-устройство может сэмулировать работу совершенно другого типа USB-устройств и вклиниться в работу системы. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Новый вид атак с использованием перепрограммированных USB-ус..." | +3 +/– | |
Сообщение от Crazy Alex (ok) on 31-Июл-14, 23:58 | ||
Не понял, что в такой атаке нового? Даже здесь на опеннете с год назад подобное пробегало | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Новый вид атак с использованием перепрограммированных USB-ус..." | +3 +/– | |
Сообщение от EuPhobos (ok) on 01-Авг-14, 00:03 | ||
Ну это же конференция, решили поднять проблему на обсуждение. Видать были прецеденты.. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
32. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от ford15focus (ok) on 01-Авг-14, 09:24 | ||
ну, емнип, PS3 так и ломали | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Новый вид атак с использованием перепрограммированных USB-ус..." | +1 +/– | |
Сообщение от vitalif (ok) on 01-Авг-14, 00:14 | ||
Не то что на опеннете - чуть ли не на АВТОВАЗе по-моему это было)) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Новый вид атак с использованием перепрограммированных USB-ус..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 00:32 | ||
Вы путайте, раньше эксплуатировались конкретные уязвимости в конкретных ОС и программах. Эксплуатация была через запись неперевариваемых опрелелёнными программами данных. Например, можно было организовать запуск кода при попытке создания миниатюры вредоносной картинки. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
21. "Новый вид атак с использованием перепрограммированных USB-ус..." | –2 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 04:52 | ||
Такая неожиданность, пля: контроллер клавиатуры может самодурничать, контроллер флехи, винча и прочих сидиромов может сектор подменить, etc. Эта тема Б-А-Я-Н, известный с еще досовых времен. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
24. "Новый вид атак с использованием перепрограммированных USB-ус..." | +14 +/– | |
Сообщение от Ordu (ok) on 01-Авг-14, 05:44 | ||
> Такая неожиданность, пля: контроллер клавиатуры может самодурничать, контроллер флехи, | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
31. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Xaionaro (ok) on 01-Авг-14, 09:23 | ||
> Вам следует съездить на конференцию и окунуть в дерьмо с головой всех тех "специалистов", рассказав им про боянность их работы. Ну, знаете, чтобы они не зазнавались, и просто ради смеха. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
34. "Новый вид атак с использованием перепрограммированных USB-ус..." | +3 +/– | |
Сообщение от YetAnotherOnanym (ok) on 01-Авг-14, 10:48 | ||
Высказать идею и продемонстрировать атаку - это не одно и тоже. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
54. "Новый вид атак с использованием перепрограммированных USB-ус..." | –3 +/– | |
Сообщение от linux must _RIP__ on 01-Авг-14, 14:23 | ||
а чем принципиально отличается атака от старых вирусов из DOS? помечаем блок как сбойный, копируем начало com файла в этот блок, на место начала копируем свой код - и вуаля.. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
56. "Новый вид атак с использованием перепрограммированных USB-ус..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 01-Авг-14, 14:47 | ||
> а чем принципиально отличается атака от старых вирусов из DOS? помечаем блок | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
62. "Новый вид атак с использованием перепрограммированных USB-ус..." | –1 +/– | |
Сообщение от linux must _RIP__ on 01-Авг-14, 15:56 | ||
>> а чем принципиально отличается атака от старых вирусов из DOS? помечаем блок | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
72. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 19:40 | ||
> а что не так? вроде нормальный elf, вдруг бах - и запустился | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
71. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 19:36 | ||
> а чем принципиально отличается атака от старых вирусов из DOS? | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
59. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Xaionaro (ok) on 01-Авг-14, 15:37 | ||
> Высказать идею и продемонстрировать атаку - это не одно и тоже. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
70. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 19:35 | ||
> Вам следует съездить на конференцию и окунуть в дерьмо с головой всех | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
75. "Новый вид атак с использованием перепрограммированных USB-ус..." | +2 +/– | |
Сообщение от Ordu (ok) on 01-Авг-14, 20:10 | ||
>> Вам следует съездить на конференцию и окунуть в дерьмо с головой всех | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
80. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 22:44 | ||
> Существует куча любопытных нюансов, | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
88. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Ordu (ok) on 02-Авг-14, 13:02 | ||
>> например, определение прошивкой флешки операционной | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
91. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 02-Авг-14, 20:06 | ||
> USB-сетевая карта тоже поллится? | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
94. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Ordu (ok) on 02-Авг-14, 23:02 | ||
>> USB-сетевая карта тоже поллится? | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
95. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 03-Авг-14, 00:21 | ||
> FFFUUUUU | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
96. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Ordu (ok) on 03-Авг-14, 01:20 | ||
> А что, юзер так уж прямо с оптимизмом будет печатать команды в | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
97. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 03-Авг-14, 04:02 | ||
> десктопом фейковыми мышью с клавой, а для обратной связи использует фейковую | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
100. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Ordu (ok) on 03-Авг-14, 06:11 | ||
> А как наличие терминала предлагается определять без доп. софта в системе? | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
50. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от vitalif (ok) on 01-Авг-14, 14:13 | ||
Ни фига подобного. Я вот про это http://habrahabr.ru/post/65220/ - когда внутрь мышки засунули хаб+флешку и данные таким макаром сливали. Хотя конечно это был не АВТОВАЗ :D | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
5. "Новый вид атак с использованием перепрограммированных USB-ус..." | +1 +/– | |
Сообщение от Ordu (ok) on 01-Авг-14, 00:41 | ||
Технический прогресс не стоит на месте. Там же написано: новая атака необнаружима современными средствами. Не удастся просто выгрузить фирмварь с флешки и проверить её на наличие инфекции. Точнее проверить то удастся, но отрицательный результат проверки не будет значит ничего. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
7. "Новый вид атак с использованием перепрограммированных USB-ус..." | –3 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 00:47 | ||
Зато элементарная сверка хешей файлов прочитанных с флехи может запалить напасть. Хотя если код подставляется только иногда - может и не прокатить. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Новый вид атак с использованием перепрограммированных USB-ус..." | +1 +/– | |
Сообщение от Гость on 01-Авг-14, 01:55 | ||
> элементарная сверка хешей файлов прочитанных с флехи может запалить напасть | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
16. "Новый вид атак с использованием перепрограммированных USB-ус..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 04:47 | ||
> И как часто надо проводить элементарную сверку хешей? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
44. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 13:13 | ||
Как вариант, ждать длительного простоя, затем посылать win+r код и atl+f4. Из-за зоопарка ДЕ в линуксах может не прокатить. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
47. "Новый вид атак с использованием перепрограммированных..." | –1 +/– | |
Сообщение от arisu (ok) on 01-Авг-14, 13:21 | ||
ctrl+alt+f1, ^C, say goodbye to all your work, sucker! | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
74. "Новый вид атак с использованием перепрограммированных..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 19:56 | ||
> ctrl+alt+f1, ^C, say goodbye to all your work, sucker! | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
92. "Новый вид атак с использованием перепрограммированных..." | +/– | |
Сообщение от Anonym2 on 02-Авг-14, 22:46 | ||
> ctrl+alt+f1, ^C, say goodbye to all your work, sucker! | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
93. "Новый вид атак с использованием перепрограммированных..." | –1 +/– | |
Сообщение от arisu (ok) on 02-Авг-14, 22:49 | ||
> Незачёт от Поттеринга... | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
98. "Новый вид атак с использованием перепрограммированных..." | +/– | |
Сообщение от Аноним (??) on 03-Авг-14, 04:14 | ||
> для системдеца никаких трояноустройств не надо, системдец сам троян. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
73. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 19:51 | ||
> Как вариант, ждать длительного простоя, | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
10. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 02:23 | ||
в новости написано как раз о том, что проявится измененный код только на другом компе, т.е. заливаешь, сверяешь суммы - все ок, а на другом компе может и не догадаются сверить. да и надеяться на глупость контроллера или того кто его взламывал - недальновидно. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
12. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Ordu (ok) on 01-Авг-14, 03:06 | ||
> Зато элементарная сверка хешей файлов прочитанных с флехи может запалить напасть. Хотя | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
17. "Новый вид атак с использованием перепрограммированных USB-ус..." | –3 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 04:47 | ||
> А если он вообще не подставляется? На шине usb появляется виртуальная клавиатура, | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
23. "Новый вид атак с использованием перепрограммированных USB-ус..." | –1 +/– | |
Сообщение от Ordu (ok) on 01-Авг-14, 05:40 | ||
>> А если он вообще не подставляется? На шине usb появляется виртуальная клавиатура, | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
45. "Новый вид атак с использованием перепрограммированных USB-ус..." | –2 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 13:17 | ||
| ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
81. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 22:56 | ||
> пол эжкрана постоянно - это жизненная необходимость | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
22. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Классический Анонимус on 01-Авг-14, 05:29 | ||
"у флехи мелкий контроллер" | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
14. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от pavlinux (ok) on 01-Авг-14, 03:41 | ||
> у флехи мелкий контроллер, не такой уж и умный. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
18. "Новый вид атак с использованием перепрограммированных USB-ус..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 04:48 | ||
> Угу, Intel i8088 | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
38. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 11:58 | ||
> у флехи мелкий контроллер | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
46. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 13:18 | ||
>> у флехи мелкий контроллер | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
42. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от AlexAT (ok) on 01-Авг-14, 13:07 | ||
Зато на каком-то современном SSD недавно при беглом осмотре обнаружил x86. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
53. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от bOOster on 01-Авг-14, 14:21 | ||
Какие хеши?? Откуда им там взяться? Чего с чем сравниваете? Атакующая флешка никогда не бывала в атакуемой системе. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 01:40 | ||
Примерно так в общем-то ломали PS3... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Lui (??) on 01-Авг-14, 03:03 | ||
Согласен. есть к примеру кейлогеры которых вообще не заметишь, которые в далекие времена подключались к ps2 , а какой нибудь usb который могет почти все (при правильных настроек рук - усе ))) ) не только снифить но и активно влиять на "жертву" - это может просто перерасти в разновидность вируса который передается через флэху,3g-модем,... , но аппаратно-софтварный. в принципе ничего не мешает сделать и программно-аппаратный вирус ) -- к примеру как я перепрогил usb-3g-модем ) | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
85. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 02-Авг-14, 03:12 | ||
> Согласен. есть к примеру кейлогеры которых вообще не заметишь, которые в далекие | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от pavlinux (ok) on 01-Авг-14, 03:29 | ||
У ФСБ могли бы быть такие девайсы - в 2006 году сам делал. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 04:49 | ||
> У ФСБ могли бы быть такие девайсы - в 2006 году сам делал. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
26. "Новый вид атак с использованием перепрограммированных USB-ус..." | –1 +/– | |
Сообщение от pavlinux (ok) on 01-Авг-14, 06:04 | ||
> Так надо было представлять это как убер-хайтеч-достижение. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
82. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 22:57 | ||
> Если в госзаказе меньше 10 лямов никто шевелится не будет. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
49. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 13:42 | ||
За тобой уже выехали. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
55. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от rob pike on 01-Авг-14, 14:46 | ||
> [ouex]hci-hcd.ko легко переделываются в фильтрующие хабы, с реквестами через дбус/ip/shm к юзерспейсной утилите, но это вы уже сами как-нибудь | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
57. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Andrey Mitrofanov on 01-Авг-14, 14:52 | ||
>> [ouex]hci-hcd.ko легко переделываются в фильтрующие хабы, с реквестами через дбус/ip/shm к юзерспейсной утилите, но это вы уже сами как-нибудь | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
15. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от pavlinux (ok) on 01-Авг-14, 04:13 | ||
> При этом модификация проявится только при попытке установки Ubuntu | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Новый вид атак с использованием перепрограммированных USB-ус..." | –2 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 04:50 | ||
> А вот это хороший пистюль дистропесакам, чтоб делали утилиты/сервисы проверки | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
|
29. "Новый вид атак с использованием перепрограммированных USB-ус..." | +2 +/– | |
Сообщение от commiethebeastie (ok) on 01-Авг-14, 09:08 | ||
ЧСВ OVER 9000. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
48. "Новый вид атак с использованием перепрограммированных USB-ус..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 13:22 | ||
> от меня хрн дождётесь полезной инфы. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
30. "Новый вид атак с использованием перепрограммированных USB-ус..." | –2 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 09:22 | ||
>А вот это хороший пистюль дистропесакам, чтоб делали утилиты/сервисы проверки целостности системы. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
86. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 02-Авг-14, 03:14 | ||
> и кстати от такой атаки хорошо должен помочь secure boot. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
87. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 02-Авг-14, 10:30 | ||
> от такой атаки | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
39. "Новый вид атак с использованием перепрограммированных USB-ус..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 12:13 | ||
>> При этом модификация проявится только при попытке установки Ubuntu | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
27. "Новый вид атак с использованием перепрограммированных USB-ус..." | –1 +/– | |
Сообщение от A.Stahl (ok) on 01-Авг-14, 08:38 | ||
>Вредоносные изменения можно выявить зачастую только через очень трудоёмкие методы анализа, такие как физическое дизасcемблирование и обратный инжиниринг устройства. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от например on 01-Авг-14, 10:04 | ||
как страшно жить | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Новый вид атак с использованием перепрограммированных USB-ус..." | +2 +/– | |
Сообщение от YetAnotherOnanym (ok) on 01-Авг-14, 11:11 | ||
Ну чо, зяпилят в ядро файрвол для USB - чо ещё делать... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 11:46 | ||
1. Накодят systemd-usbd; | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
76. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 20:22 | ||
Точно, usbtales. И правила, типа, в этом физическом USB порту может работать только накопитель. Если не накопитель, то -j REJECT (DROP). | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
90. "Новый вид атак с использованием перепрограммированных USB-ус..." | –1 +/– | |
Сообщение от Xasd (ok) on 02-Авг-14, 18:55 | ||
usbtables | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
101. "Новый вид атак с использованием перепрограммированных USB-ус..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Авг-14, 16:43 | ||
> usbtables | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
37. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 11:52 | ||
Коллеги, посмотрите материал о выполнении контроллером клавиатуры несвойственных ему функций http://ilizarov.center/?page_id=91 В случае не полезной (как в примере), а деструктивной начинки защита от такого вряд ли будет простой. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Новый вид атак с использованием перепрограммированных USB-ус..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 12:24 | ||
https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "Новый вид атак с использованием перепрограммированных USB-ус..." | –4 +/– | |
Сообщение от odity on 01-Авг-14, 12:39 | ||
Хахаха, сертифицировали кабинет шефа..значит ФСБ не так глубоко копает,когда делает осмотр каждого устройства,раз надо подходить индивидуально к каждому устройству. каждую клавиатуру не только просвечивать,но и проверять код прошивки??не думаю,что они это делают.))) рдал дого..поставил клаву шефу, а она со встроеным глазом и следит за ним, а через адаптер отправляет видео шпиону))) смешно в том, что такое мне снилось уже)))Моя фантазия впереди инноваций) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Новый вид атак с использованием перепрограммированных..." | +3 +/– | |
Сообщение от arisu (ok) on 01-Авг-14, 13:12 | ||
опять до кого-то дошло, что по универсальному интерфейсу кто угодно может притвориться HID-устройством? ну, круто, чо. почти так же круто, как недавняя новость про «уязвимость rm». | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
60. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от vi on 01-Авг-14, 15:46 | ||
Прощай udev, здравствуй mknod! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
61. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от udev on 01-Авг-14, 15:52 | ||
прощай, vi | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
63. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Andrey Mitrofanov on 01-Авг-14, 15:57 | ||
> Прощай udev, здравствуй mknod! | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
84. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от vi on 01-Авг-14, 22:59 | ||
>> Прощай udev, здравствуй mknod! | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
64. "Новый вид атак с использованием перепрограммированных USB-ус..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 17:30 | ||
для воровать данные норм, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
65. "Новый вид атак с использованием перепрограммированных USB-ус..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 18:21 | ||
А-а-а!!! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
66. "Новый вид атак с использованием перепрограммированных USB-ус..." | –1 +/– | |
Сообщение от Кирилл (??) on 01-Авг-14, 18:23 | ||
Как ни странно, вот же новость, но человек -- пользователь -- вообще ничего в устройствах компьютера не контролирует. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
83. "Новый вид атак с использованием перепрограммированных USB-ус..." | +3 +/– | |
Сообщение от Аноним (??) on 01-Авг-14, 22:59 | ||
> Как ни странно, вот же новость, но человек -- пользователь -- вообще | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
106. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Кирилл (??) on 04-Авг-14, 13:27 | ||
ну не флэшка прилетела, а примеру -- южный мост. Или, тем более, сам процессор. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
89. "Новый вид атак с использованием перепрограммированных USB-ус..." | –3 +/– | |
Сообщение от Xasd (ok) on 02-Авг-14, 18:47 | ||
а ещё USB-устройство -- может замкнуть дорожки питатния. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
99. "Новый вид атак с использованием перепрограммированных USB-ус..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Авг-14, 04:17 | ||
> * либо сгорит одноразовый предохранитель на материнской плате, отвечающий за питание | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
102. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Классический Анонимус on 04-Авг-14, 08:24 | ||
Я разрабатывал железки на ftdi и atmega. USB-порты на USB-хабе очень легко палятся насмерть по недосмотру. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
104. "Новый вид атак с использованием перепрограммированных USB-ус..." | –1 +/– | |
Сообщение от Xaionaro (ok) on 04-Авг-14, 08:34 | ||
> Я разрабатывал железки на ftdi и atmega. USB-порты на USB-хабе очень легко | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
105. "Новый вид атак с использованием перепрограммированных..." | +1 +/– | |
Сообщение от arisu (ok) on 04-Авг-14, 12:42 | ||
> P.S.: IMHO, анонимам надо запретить говорить "я". | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
108. "Новый вид атак с использованием перепрограммированных..." | +/– | |
Сообщение от Xaionaro (ok) on 04-Авг-14, 21:16 | ||
>> P.S.: IMHO, анонимам надо запретить говорить "я". | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
103. "Новый вид атак с использованием перепрограммированных USB-ус..." | –1 +/– | |
Сообщение от Xaionaro (ok) on 04-Авг-14, 08:33 | ||
> а ещё USB-устройство -- может замкнуть дорожки питатния. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
107. "Новый вид атак с использованием перепрограммированных USB-ус..." | +/– | |
Сообщение от Аноним (??) on 04-Авг-14, 20:56 | ||
В патчах grsecurity давно есть некоторая защита от этого. Можно sysctl-кой вырубить возможность обнаружения новых устройств без возможности обратного влючения этой возможности до перезагрузки. Т. е. загрузились, инит скрипт выставил значение kernel.grsecurity.deny_new_usb = 1 и усе, никакие новые USB устройства больше инициализированы не будут. Правда нужно безоговорочно доверять тем устройствам, которые подключены к компьютеру/серверу в момент загрузки. :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |