Zasunutie USB kľúča do vášho počítača môže byť jednou z najnebezpečnejších vecí akú urobíte. USB kľúče totiž obsahujú vážnu bezpečnostnú slabinu.
Tvrdí to Andy Greenberg, ktorý svoj objav zverejnil v magazíne Wired. Nový druh malvéru prezývaný "BadUSB" (zlé USB) môže využiť vaše USB kľúče aby získal kontrolu nad počítačom, zmenil mená súborov či presmeroval internetovú prevádzku z vášho počítača. Ak sa malvér dostane do mobilného zariadenia dokáže odpočúvať vašu komunikáciu a zasielať ju do cieľovej destinácie.
Ako dôkaz vytvorila takto preprogramovaný USB kľúč dvojica odborníkov Karsten Nohl a Jakob Lell z Security Research Labs. Malvér zmenil firmvér v USB kľúči, ktorý sa tak následne tváril ako USB klávesnica, ktorá simulovala stláčanie kláves a spúšťala tak škodlivé príkazy. Malvér dokáže navyše preprogramovať aj iné USB zariadenia vložené do infikovaného počítača a takýmto spôsobom sa replikuje. Toto zistenie bude dvojica odborníkov prezentovať na konferencii Black Hat v Las Vegas budúci týždeň.
Keďže vírus sa usídľuje v samotnom firmvéri zariadení je takmer nemožné brániť sa proti nemu a detegovať ho. "Tento problém nemôže byť opravený", povedal jeden z výskumníkov Greenbergovi. Nepomôže ani preformátovanie USB kľúčov a riešenie spočíva v oveľa hlbšom zásahu na aký je väčšina užívateľov zvyknutá.
Zatiaľ zostáva nejasné ako zareagujú výrobcovia USB diskov na túto novú bezpečnostnú hrozbu. Greenberg odporúča nepripájať k počítaču USB zariadenia ktoré nevlastníte alebo nemáte nejaký dôvod im veriť.
Medzi podozrivé organizácie, ktoré by podobnú slabinu USB kľúčov mohli v minulosti využiť spadá aj NSA. Výskumník Matt Blaze totiž naznačil, že dokumenty odtajnené Edwardom Snowdenom ukázali viacero útokov vykonávaných práve prostredníctvom USB kľúčov.
Zdroj: pcworld
Lyzicka
AmOK
cross313
xxxx
amstelko
jk2
AmOK
MQ
Mme117
MQ
AmOK
vecnyoptimista
passco