skull-crossbones-usb-600x465

Пропустот наречен BadUSB пронајден од страна на Karsten Nohl и Jakob Lell пред неколку месеци сериозно се заканува по иднината на светски прифатениот индустриски универзален стандард за поврзување, USB. Овој безбедносен пропуст е доста сериозна работа за која засега нема некое конкретно решение и закрпка. Напаѓачите можат неприметно да вметнат малицоозен софтвер во уредите и секој што ќе вметне мемориско USB е подложен на овој пропуст. Она што сепак влеваше барем малку надеж во оваа ситуација беше што Nohl и Lell тогаш не го објавија кодот со цел да не настане вистински хаос.

Пред неколку дена на настанот DerbyCon, двајца програмери Adam Caudill и Brandon Wilson најавија дека успешно успеале да го преработат BadUSB, меѓутоа за разлика од своите посовесни колеги тие без проблем го споделиле кодот на GitHub. Тие исто така претставиле и неколку различни начини за користење на овој пропуст вклучувајќи и напад со кој може да се преземе тастатурата на одреден корсник и целосно да се префли контролата во рацете на напаѓачот.

iTwin-Unpaired-in-Laptop-green

Секако тие тврдат дека причината за објавување на кодот е да извршат своевиден притисок врз произведувачите. За да им потенцираат колку е ова всушност сериозен проблем тие велат дека мора да им докажат на големите компании дека е многу лесно за правање што секој ќе може да го направи.

Единствениот начин да се поправи овој пропуст е да се создаде нов безбедносен слој околу софтверот кој ќе претставува буквално ново ажурирање на самиот стандард на USB. Ова сепак ги остава луѓето буквално отворени за напад и тоа без можност да се заштитат со било каков антивирус, ако тоа воопшто треба да претставува некаква утеха.

Ако овие напади зачестат и гледаме пораст во злоупотребата на овој пропуст тогаш единстевна заштита би било воопшто да не се користи USB како средство за поврзување барем се додека не се направи нова побезбедна верзија на протоколот.

Извор: TheVerge

Претходна статијаРоботите наскоро ќе нè заменат во работата
Следна статијаПопуларниот Flipboard конечно достапен и на Windows Phone