Android-смартфон превратили в поддельную USB-клавиатуру
На хакерской конференции Black Hat DC специалисты по безопасности из американского Университета Джорджа Мейсона показали относительно новый способ взлома ПК, в котором перепрограммированный Android-смартфон при подключении по USB выдаёт себя за другое USB HID устройство, например, клавиатуру. В этом случае со смартфона можно запускать на исполнение различные команды, в том числе установить вредоносное ПО. Похожим способом по USB можно атаковать один смартфон с другого, через специально модифицированный USB-кабель.
Взлому подвержены системы Windows и Macintosh (которые автоматически активируют любое устройство, подключенное по USB с минимальной индикацией), а также Linux (где вообще не сообщается о появлении нового устройства). В случае с Mac взломщик может быстро убрать всплывающее сообщение с экрана с помощью свежеподключенного девайса, а под Windows всплывающее сообщение само исчезает через 1-2 секунды. Практический способ такого способа атаки, впрочем, минимален, потому что требуется физический доступ к компьютеру жертвы, а если такой доступ есть, то аналогичного эффекта обычно можно добиться просто набором текста на обычной клавиатуре. С другой стороны, можно написать вирус, который будет распространяться по USB к каждому новому подключённому устройству. Антивирусам очень тяжело бороться с таким типом атак, потому что невозможно фильтровать USB-трафик и отличить настоящую клавиатуру от «поддельной» либо понять, какое поведение «клавиатуры» является вредоносным. Такие способы взлома применялись и раньше. Например, в апреле 2010 года специалисты из Королевского военного колледжа Канады продемонстрировали модифицированную USB-клавиатуру со встроенной микросхемой, которая выполняет функцию трояна.
Анцыборов Андрей
Взлому подвержены системы Windows и Macintosh (которые автоматически активируют любое устройство, подключенное по USB с минимальной индикацией), а также Linux (где вообще не сообщается о появлении нового устройства). В случае с Mac взломщик может быстро убрать всплывающее сообщение с экрана с помощью свежеподключенного девайса, а под Windows всплывающее сообщение само исчезает через 1-2 секунды. Практический способ такого способа атаки, впрочем, минимален, потому что требуется физический доступ к компьютеру жертвы, а если такой доступ есть, то аналогичного эффекта обычно можно добиться просто набором текста на обычной клавиатуре. С другой стороны, можно написать вирус, который будет распространяться по USB к каждому новому подключённому устройству. Антивирусам очень тяжело бороться с таким типом атак, потому что невозможно фильтровать USB-трафик и отличить настоящую клавиатуру от «поддельной» либо понять, какое поведение «клавиатуры» является вредоносным. Такие способы взлома применялись и раньше. Например, в апреле 2010 года специалисты из Королевского военного колледжа Канады продемонстрировали модифицированную USB-клавиатуру со встроенной микросхемой, которая выполняет функцию трояна.
Анцыборов Андрей
Источник: androidpost.info
blog comments powered by Disqus
Мобильная связь
22:07
Интрига затягивается: телеком-регулятор готовит новый 4G-тендер, который рискует не состояться
15:36
СП не за горами
Темы форума
23 марта 2026
Приём и обсуждение 78.5°E - Thaicom 8 в KU Band
23 марта 2026
Вижн ТВ. Новости - хорошие и плохие
13 марта 2026
Транспондерные новости 54.9°E - Yamal 402
09 марта 2026
Дальній прийом FM/УКХ в м.Київ. Антена на Житомир
06 марта 2026
DVB-карты TBS
06 марта 2026
Куплю Vu Duo 4K Se
03 марта 2026
Прием DVB-T2 в регионах Украины. Практический опыт
01 марта 2026
Дальній прийом FM/УКХ в м.Київ. Антена на Черкаси
01 марта 2026
Дальній прийом FM/УКХ в м.Київ. Антена на Чернігів
01 марта 2026
Дальній прийом FM/УКХ в м.Київ. Антена на Білу Церкву
01 марта 2026
Тропо - приём DVB-T,DVB-T2 в Украине.
28 февраля 2026
Мультиплекс МХ-7 от Концерна РРТ (174-230 МГц)
14 февраля 2026
Дальній прийом FM/УКХ в м.Рокитне, Київська область
08 февраля 2026
Дальній прийом FM/УКХ в м.Біла Церква, Київська область
03 февраля 2026
Приём и обсуждение 100.5°E - AsiaSat 5 в С Band
30 января 2026
Приём и обсуждение 13°E - Hot Bird 13B/13C/13E в Ku band
27 января 2026
Транспондерные новости 83°E - Insat 4A / G-Sat 10 / G-Sat 12
26 января 2026
Телеканал М2: работа, прием, перспективы, будущее
23 января 2026
Установка антенны Channel Master 2,4m на опорной мачте.


