В неотдавнашен сигнал за сигурността окръжният прокурор на Лос Анджелис предупреди пътуващите да избягват зареждането на своите смартфони и други устройства, използвайки обществените зарядни станции с USB nортове, които са позиционирани в автобусите, спирките на градския транспорт и други публични места, тъй като те могат да внедрят опасен зловреден софтуер на устройствата им.
Интерфейсът USB е проектиран да прехвърля едновременно електрическа енергия и данни, като кибер престъпниците през годините са усвоили изключително добре всички особености на стандарта и могат много умело да го използват за нанасяне на щети на потребителите.
През последните няколко години видяхме различни концепции за внедряване на зловреден софтуер през USB, като най-известната от тях беше Mactans, която бе представена на конференцията за сигурност на Black Hat през 2013 г. Макар че устройството може да изглежда като обикновено USB зарядно, което включвате всеки ден в контакта, всъщност в него може да са вградени компоненти, които незабавно при свързване да инсталират зловреден софтуер на iOS и Android устройствата.
През 2016 г., изследователят по сигурността Сами Камкар подобри идеята и създаде устройство, базирано на Arduino, наречено KeySweeper. Устройството приличаше на USB зарядно за стена и може да осигури захранване на свързания телефон, но също така използва безжичната връзка за получаване на пълен контрол над крайното устройство.
Мауерът е навсякъде
Предупреждението на окръжният прокурор на LA, озаглавено „измама с USB зарядните устройства“, обяснява на потребителите за всички различни начини престъпниците да използват USB зарядни устройства и дори само USB кабели, за да заразят устройствата.
Обществените USB зарядни, които вече се срещат в градския транспорт и в България, са най-масовия начин, чрез който потребителите могат да станат жертва на инжектиране на зловреден софтуер. Същото важи и за случайно намерени USB зарядни устройства, които изглеждат досущ като нормален адаптер, който се включва в контакта, които сте намерили „случайно забравени“ в хотела или в ресторант.
По същия начин, по който зарядни устройства могат да бъдат „случайно“ изоставени някъде, така и USB кабелите, могат да бъдат обект на същите манипулации, независимо от значително по-малките си размери. На тазгодишната конференция за киберсигурност на DefCon, видяхме скорошен пример за това как злонамерен софтуер може да бъде разпространяван и чрез самия USB кабел.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















