LINUX.ORG.RU
ФорумTalks

[бретанские учоные] Бре^WКанадские ученые нашли уязвимость USB-периферии


1

0

для Ъ:

Группа исследователей из канадского Королевского Военного Колледжа продемонстрировала эксперимент, в ходе которого слегка доработанная USB-клавиатура позволила похитить данные с жесткого диска на компьютере, передавая данные азбукой Морзе в виде моргания светодиодов. 
Пруф
Интерсно за сколько клава полтора терабайта порнухи отморгает???



Последнее исправление: Pterodaktil (всего исправлений: 1)

Бред сивой кобылы. Пусть они тогда еще расскажут про реальный вред, скажем, атмосферы планеты Земля. А то в ней можно звуком передавать данные с жестких дисков.

«Стоит отметить, что данную технологию практически невозможно использовать для реального взлома, но цель эксперимента заключалась в другом – показать потенциальную угрозу, исходящую от атмосферы планеты Земля в ее нынешних формах.»

fxd

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

Бред сивой кобылы.

Так почему в толксы запостил. Просто живо представил как будет морзянокй передаваться 1,5 террабайтный раздел /media/data

Pterodaktil
() автор топика
Ответ на: комментарий от Pterodaktil

Как, после тысячи быстрых морганий лампочки перегорят и всё.

Viglim
()

Боян из «Криптономикона»

tailgunner ★★★★★
()

Добавляй тег [анабиоз] в следующий раз.

Quasar ★★★★★
()
Ответ на: комментарий от Pterodaktil

>Просто живо представил как будет морзянокй передаваться 1,5 террабайтный раздел /media/data

Это же только эксперимент. Поэтому выбрали такой способ передачи данных. При желании, я думаю, можно сделать передачу данных по wi-fi, edge или вообще при помощи интернет-соединения ПК, к которому присоединяется троян

nexeuse
()
Ответ на: комментарий от Pterodaktil

термин пришёл в голову: «здоровая паранойя».

true_admin ★★★★★
()

> большинство USB-устройств поддерживают стандарт быстрого подключения Plug-and-Play, а этот стандарт следует строгому правилу – устройство само идентифицирует себя перед ПК. Таким образом, следуя правилам, компьютер поверит любому представлению. Например, если клавиатура скажет, что является камерой, то ПК посчитает это устройство камерой.

что-то они там не договаривают. Ну определится клавиатура как новое устройство. Какое устройство самостоятельно, без участия CPU способно читать «данные с жесткого диска»? Похоже просто клавиатура определяется как «флешка» на которой лежит autorun.inf который и запускает вредоносный код. Так что это скорее всего не уязвимость USB а известная дыра в популярной OS.

pupok ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.