В основах USB найдена серьезная уязвимость, которую невозможно исправить

Специалисты по безопасности Карстен Нол и Джейкоб Лелл нашли очень серьезную и неустранимую уязвимость в стандарте USB, которая позволяет злоумышленникам очень легко получить доступ к устройству пользователя.


USB

В качестве доказательства данной проблемы они создали вредоносное приложение BadUSB, которое распространяется через USB-устройства. Приложение способно подменять файлы на компьютере, перенаправлять интернет-трафик без ведома пользователя и в обход существующих на данный момент защитных средств, иметь полный контроль над зараженным компьютером и много другого.

Огромное количество вирусов, которое может находятся в памяти USB-устройств, давно не является проблемой для современных антивирусных программ, но BadUSB — это перепрограммированная прошивка, которая управляет устройством. Благодаря BadUSB, любое устройство, при подключении к компьютеру отобразится не тем, чем оно на самом деле является. К примеру, USB-клавиатурой, которая может без проблем отдавать команды компьютеру и т. д. При этом вирус заражает сам компьютер и далее может передаваться на другие USB-девайсы.

Карстен Нол и Джейкоб Лелл говорят, что простых средств для защиты от подобных программ не существует и создать патч или какой-то файл с исправлением создать не получится, так как данная проблема находится в корне самой технологии. Лучшим способом избежать данную проблему является использование проверенных накопителей в проверенных компьютерах и ноутбуках.

Более подробную информацию о найденной уязвимости специалисты по безопасности планируют рассказать на хакерской конференции Black Hat, которая пройдет в Лас-Вегасе 2-7 августа.

The post В основах USB найдена серьезная уязвимость, которую невозможно исправить appeared first on Root Nation.

Root Nation
Другие новости раздела: Кратко по миру

Кратко по миру

КАК ИИ ЗАХВАТИТ НАШУ ЖИЗНЬ | РАЗБОР

💸Получите шанс выиграть до 5 000 000 рублей со СберИнвестициями: 💰Нужны перемены? Рассчитайте кредитный потенциал для вашего бизнеса в СбербанкОнлайн и оформите кредит по сниженной на 3% ставке.

Кратко по миру

THE LINE — ГОРОД БУДУЩЕГО | РАЗБОР

💠Первая умная LED-одежда и аксессуары Cyberpix: По промокоду Droider скидка 15% 🤟Мы в телеграм) Все то, о чем еще несколько десятилетий назад писали фантасты, кажется, становится реальностью. Вот и

Кратко по миру

ЭЛЕКТРОМОБИЛЬ ОТ XIAOMI: TESLA НАПРЯГЛАСЬ? | РАЗБОР

📺Этот и другие QLED Телевизоры HYUNDAI на официальном сайте Реклама. ООО Мерлион. ИНН 7719269331. erid: 2Vtzqvm6aL2 Секретная империя XIAOMI: 🤟Мы в телеграм) Один из самых ожидаемых гаджетов года —

Кратко по миру

МЕТАЛИНЗЫ - ЭТО РЕВОЛЮЦИЯ | РАЗБОР

🌐Единое пространство для бизнес-коммуникации и совместной работы МТС Линк — 🤟Мы в телеграм) Сегодня мы поговорим о металинзах. Это абсолютно новая технология, которая может изменить мир мобильной

Похожие публикации

android

В ES File Explorer нашли серьёзную уязвимость

Из-за этого изъяна злоумышленник может скачать с вашего телефона практически что угодно.

android

В смартфонах Samsung, Xiaomi и Huawei нашли опасную уязвимость. Она открывает полный доступ к системе

Пока приложения из непроверенных источников лучше не устанавливать.

Лента про iOS

Скачать Splashtop Remote Desktop for iPad 2.6.0.3 [cracked ipa]

iPadMania.org — новости и файлы для Apple iPad на iPadMania.org Splashtop Remote Desktop for iPad — приложение позволяет Вам получить доступ к Вашему компьютеру прямо на iPad! С этой небольшой

Android Smart TV BOX

Уязвимость в ТВ-приставках HK1 позволяет похищать пароли и переписку

Команда Sick.Codes обнаружила в ТВ-приставках Hindotech HK1 уязвимость, позволяющую злоумышленникам выполнить код с правами суперпользователя и в итоге похитить токены авторизации в соцсети,

android

Xiaomi может устанавливать на смартфоны любые программы без ведома владельцев

Смартфоны компании Xiaomi знамениты не только прекрасным соотношением цены и качества, но и фирменной операционной системой MIUI. Однако совсем недавно в ней обнаружили серьёзную уязвимость.

Android Smart TV BOX

Медиаплеер VLC критически небезопасен

VLC является одним из самых популярных кроссплатформенных медиаплееров во всем мире, во многом благодаря тому, что он полностью бесплатный и с открытым исходным кодом. Немецкое агентство

Лента про iOS

В WhatsApp нашли критическую уязвимость. Она позволяет взломать вас при помощи MP4-файла

Проблема актуальна как для Android, так и для iOS.

Кратко по миру

В процессорах Intel обнаружена новая уязвимость

Специалисты в области информационной безопасности обнаружили новую уязвимость. Ей подвержены все современные процессоры Intel Core и Xeon. И, как и в случае с Meltdown и Spectre, эта уязвимость