Android-смартфон превратили в поддельную USB-клавиатуру
На хакерской конференции Black Hat DC специалисты по безопасности из американского Университета Джорджа Мейсона показали относительно новый способ взлома ПК, в котором перепрограммированный Android-смартфон при подключении по USB выдаёт себя за другое USB HID устройство, например, клавиатуру. В этом случае со смартфона можно запускать на исполнение различные команды, в том числе установить вредоносное ПО. Похожим способом по USB можно атаковать один смартфон с другого, через специально модифицированный USB-кабель.
Взлому подвержены системы Windows и Macintosh (которые автоматически активируют любое устройство, подключенное по USB с минимальной индикацией), а также Linux (где вообще не сообщается о появлении нового устройства). В случае с Mac взломщик может быстро убрать всплывающее сообщение с экрана с помощью свежеподключенного девайса, а под Windows всплывающее сообщение само исчезает через 1-2 секунды. Практический способ такого способа атаки, впрочем, минимален, потому что требуется физический доступ к компьютеру жертвы, а если такой доступ есть, то аналогичного эффекта обычно можно добиться просто набором текста на обычной клавиатуре. С другой стороны, можно написать вирус, который будет распространяться по USB к каждому новому подключённому устройству. Антивирусам очень тяжело бороться с таким типом атак, потому что невозможно фильтровать USB-трафик и отличить настоящую клавиатуру от «поддельной» либо понять, какое поведение «клавиатуры» является вредоносным. Такие способы взлома применялись и раньше. Например, в апреле 2010 года специалисты из Королевского военного колледжа Канады продемонстрировали модифицированную USB-клавиатуру со встроенной микросхемой, которая выполняет функцию трояна.
Анцыборов Андрей
Взлому подвержены системы Windows и Macintosh (которые автоматически активируют любое устройство, подключенное по USB с минимальной индикацией), а также Linux (где вообще не сообщается о появлении нового устройства). В случае с Mac взломщик может быстро убрать всплывающее сообщение с экрана с помощью свежеподключенного девайса, а под Windows всплывающее сообщение само исчезает через 1-2 секунды. Практический способ такого способа атаки, впрочем, минимален, потому что требуется физический доступ к компьютеру жертвы, а если такой доступ есть, то аналогичного эффекта обычно можно добиться просто набором текста на обычной клавиатуре. С другой стороны, можно написать вирус, который будет распространяться по USB к каждому новому подключённому устройству. Антивирусам очень тяжело бороться с таким типом атак, потому что невозможно фильтровать USB-трафик и отличить настоящую клавиатуру от «поддельной» либо понять, какое поведение «клавиатуры» является вредоносным. Такие способы взлома применялись и раньше. Например, в апреле 2010 года специалисты из Королевского военного колледжа Канады продемонстрировали модифицированную USB-клавиатуру со встроенной микросхемой, которая выполняет функцию трояна.
Анцыборов Андрей
Источник: androidpost.info
blog comments powered by Disqus
Мобильная связь
22:07
Интрига затягивается: телеком-регулятор готовит новый 4G-тендер, который рискует не состояться
15:36
СП не за горами
Темы форума
Вчера в 16:34
Вижн ТВ. Новости - хорошие и плохие
26 декабря 2025
Куплю сьёмные тюнера VU+ (FBC DVB-S2X и DVBT2) в Украине.
26 декабря 2025
Дальній прийом FM/УКХ в м.Київ. Антена на Житомир
23 декабря 2025
СпортТВ: спутник, кабель, права на трансляции, новые проекты
22 декабря 2025
Транспондерные новости 76.5°E - Apstar 7
20 декабря 2025
Мультиплекс МХ-7 от Концерна РРТ (174-230 МГц)
19 декабря 2025
Цифровое телевидение по-украински
17 декабря 2025
38,2'e-Paksat MMI
15 декабря 2025
Транспондерные новости 52°E - TurkmenÄlem / MonacoSat
14 декабря 2025
Дальній прийом FM/УКХ в м.Київ. Антена на Черкаси
14 декабря 2025
Дальній прийом FM/УКХ в м.Київ. Антена на Білу Церкву
11 декабря 2025
Транспондерные новости 83°E - Insat 4A / G-Sat 10 / G-Sat 12
11 декабря 2025
Приём и обсуждение 8°W - Eutelsat 8 West B в С Band
08 декабря 2025
Дальній прийом FM/УКХ в м.Рокитне, Київська область
07 декабря 2025
Транспондерные новости 2.8°E - Rascom QAF1R
07 декабря 2025
16APSK на ресиверах с Е2
07 декабря 2025
Дальній прийом FM/УКХ в м.Київ. Антена на Чернігів
04 декабря 2025
Транспондерные новости 4.9°E - Astra 4A
26 ноября 2025
Транспондерные новости 36,1°E -Express-AMU1/35.9°Е Eutelsat
28 октября 2025
Приём и обсуждение 15°W - Telstar 12 Vantage в Ku band


