Канадские ученые научились передавать вирусы через USB
Канадске инженеры-компьютерщики из королевского военного колледжа в Кингстоне (провинция Онтарио) – Джон Кларк, Сильвэн Леблан и Скотт Найт, изучая особенности и слабости работы и функционирования устройств USB (Universal Serial Bus), пришли к печальному выводу.Главный вывод, полученный компьютерщиками, заключается в том, что практически любое устройство, имеющее подсоединение к компьютеру в виде USB, может быть легко превращено в инструмент кражи данных с "целевого" компьютера. Речь идет, таким образом, не о шпионском софте – вирусах-троянах, а об устройствах-троянах.
До сих пор полагали, что устройства-трояны – это такие модифицированные схемы. Например, если злоумышленник сумел завладеть микрочипом, когда тот все еще находился на предприятии-изготовителе, то он вполне, следуя своему злому умыслу, может внести изменения в чип таким образом, чтобы "обрушить" устройство, которому он предназначен.
И вот тут-то проявляются слабости подсоединения USB, которые могли распознать канадские эксперты. Все дело в том, что протокол USB доверяет и воспринимает любое новое подключенное устройство, лишь бы верно прошло идентификацию.
Дабы осуществить коварный замысел, шпиону нужно лишь выяснить изготовителя и модель клавиатуры "целевого" компьютера, заменить его, скажем, "скомпрометированным" устройством, которые выдает ту же информацию – и совсем необязательно, чтобы это была клавиатура – и компьютер даже не осознает подмены с целью обмана.
Эта группа канадских компьютерных инженеров сконструировала такую клавиатуру с USB-подсоединением, которая успешно похищала данные с жесткого диска и передавала украденную информацию двумя путями.
Первый способ заключился в посылке мигающего сигнала LED в стиле кодированной азбуки Морзе.
Второй вариант предусматривал кодирование похищенной информации и передачу ее виде слабого "мурлыканья" звуковой карты.
Таким образом, канадские эксперты доказали, что любой USB-устройство может быть превращено в шпионское изделие-троян.
Проделанная канадскими компьютерщиками работа, замечают специалисты, открывает множество каналов и путей для злого умысла.
3.07.2010 8:43
Комментарии к статье
первые последние лучшие
Добавить свой комментарий