Зловреды через USB - защитись!

Hardware & Software, интернет, мобильная связь

Зловреды через USB - защитись!

Сообщение J_P2 » 19 сен 2013, 12:28

Познавательная статейка появилась на Хабарахабре про опасность подхватить вирус через USB-подключение в режиме зарядки.
Далее - отдельные выдержки из этого поста:
Но известны и реальные подтверждения взлома смартфонов — на конференции Black Hat 2013 проходящей в Вегасе специалист по безопасности Billy Lau успешно продемонстрировал взлом iPhone, когда телефон подключенный для зарядки по USB к его мини-компьютеру сам сделал звонок. В принципе он мог бы установить на телефон любую программу (не из Apple Store), которая могла бы себя глубоко интегрировать в операционную систему устройства и например позволяла бы отслеживать действия пользователя на смартфоне (набор на клавиатуре, в том числе пароля), его местоположение (GPS координаты), снимать и отсылать скриншоты экрана и т.д.

Итак, USB-кондом. Это устройство, соответствуя названию, надевается на USB-кабель и банально отсекает шины данных на входе (оставляя только контакты массы и +5V для зарядки), что соответственно делает невозможным какую-либо связь с устройством. Стоит в оригинале не много не мало — 10 убитых енотов.

Методы защиты - один из:
Заклеивание контактов

Этот способ ближе к «презервативам» и на некоторых USB-штекерах очень легко реализуем: имеем четыре контакта, левый — масса, правый — 5 вольт — их оставляем, внутренние — для данных — заклеиваем, хоть скотчем (от частого пользования может со временем стереться, вот снова аналогия с кондомом).
Все, такой USB-кабель теперь можно использовать только как зарядное устройство.

Так что защищайтесь пожалуйста и не суйте незащищенные штекеры куда не попадя в чужие гнезда.
Кто умеет, делает; кто не умеет, учит других.
(Джордж Бернард Шоу)

Изображение
Аватара пользователя
J_P2
Дед Мазай
Дед Мазай
профиль
 
Сообщения: 567
Зарегистрирован: 12 май 2011, 09:13
Откуда: Брест
Благодарил (а): 1 раз.
Поблагодарили: 4 раз.
Авто: Seat Toledo 1M2 2003 1.9TDI ALH - уехал в Минск

Вернуться в Digital Home and Networks



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1