Korzár logo Korzár

Cez USB zariadenia možno neoprávnene preniknúť do Windows

Na internete boli publikované prvé správy o chybách v ovládačoch USB zariadení pre Windows, ktoré v kombinácii so správne upraveným USB zariadením

umožňujú prienik a úplné ovládnutie systému. To všetko jednoduchým pripojením zariadenia.Bezpečnostné chyby odhalila spoločnosť SPI Dynamics, zaoberajúca sa testovaním bezpečnosti. Ich využitie plánuje demonštrovať na konferencii Black Hat Briefings, ktorá sa koná 27. - 28. júla, detaily však neprezradí až do vydania záplaty. Ako firma dodáva, chyby existujú kvôli zle navrhnutým štandardom týkajúcim sa USB, píše eWeek.Útočníkovi, ktorý vie o chybe, vraj stačí upraviť nejaké USB zariadenie, aby sa identifikovalo systému ako tie, ktoré využívajú problematické ovládače. Tvrdenia jednotlivých expertov spomínanej firmy sa rozchádzajú v tom, či je po pripojení zariadenia potrebné spustiť nejakú aplikáciu (napr. uloženú v pamäti zariadenia). Výsledkom je každopádne obídenie zabezpečenia Windows a získanie administrátorských práv. Chyba sa vraj týka všetkých používaných 32-bitových verzií Windows, vrátane Windows XP a 2000.O podobných chybách informovala podľa Eweek.com i spoločnosť Safend, demonštrujúc pripojenie špeciálneho USB zariadenia, ktoré automaticky po pripojení nakopíruje posledné otvorené súbory. Chyby podľa nej existujú aj v ovládačoch pre ďalšie typy zariadení. Harvérové ovládače - bezpečnosť na poslednom miesteOvládače pre USB zariadenia sú, podobne ako mnoho ďalších hardvérových ovládačov, zamerané na dosiahnutie čo najväčšej rýchlosti. Dáta pritom prechádzajú minimálnou kontrolou bezpečnosti, hovorí expert SPI Dynamics. A keďže sú hardvérové ovládače spustené s právami systému, v prípade chyby umožňujúcej spustiť ľubovoľný kód získa útočník neobmedzenú kontrolu nad systémom.Lenže potenciálne chyby v drvivej väčšine ovládačov nemôžu byť pre útočníka zaujímavé - zlomyseľné zariadenia totiž musia byť rýchlo a ľahko pripojiteľné, navyše k čo najviac systémom. Zďaleka najideálnejšie sú preto práve ovládače USB zariadení.Otvorené dvere pre zlodejov dátSpomínané bezpečnostné chyby v USB ovládačoch ale v súčasnosti ešte nepredstavujú problém, keďže nie sú známe podrobnosti.Dlhodobejším problémom najmä pre firmy je vynášanie dát práve prostredníctvom USB zariadení - aj napriek zákazu vynášania i pristúpenia k rôznym bezpečnostným opatreniam (neprítomnosti disketovej či napaľovacej mechaniky, monitorovaniu dát posielaných cez sieť a podobne) sa na možnosť použitia USB pamäťových kľúčov či diskov pomerne často zabúda. Ich pripojenie k systému pritom nemusíte zakázať úplne, postačí zakázať zápis na ne.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

SkryťVypnúť reklamu

Autor: erik

Najčítanejšie na Korzár

Komerčné články

  1. Aká bytová architektúra dnes developerom predáva?
  2. Závod Carpathia v Prievidzi oslavuje jubileum
  3. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  4. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  5. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  6. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky
  1. Šéf nemocníc v Šaci Sabol: Nemôžeme byť spokojní s počtom roboti
  2. Chcete dokonalé zuby? Čo vám reklamy nepovedia
  3. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  4. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  5. Závod Carpathia v Prievidzi oslavuje jubileum
  6. Aká bytová architektúra dnes developerom predáva?
  7. Štartuje prvý ročník Fjällräven Campfire Česko a Slovensko
  8. Katarína Brychtová: Každý nový začiatok je dobrý
  1. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 76 625
  2. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 20 361
  3. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 10 055
  4. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 8 444
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 7 130
  6. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 5 198
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 5 192
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky 4 252
  1. Teodor Dlužanský: Vážení zamestnanci okrem verejného sektora – štát ďakuje!
  2. Ján Škerko: Prečo vláda nezvládla slintačku a krívačku? Lebo sama je ňou postihnutá
  3. Juraj Tušš: Intelektuáli, blogeri, na slovíčko prosím – Zmysluplné využitie umelej inteligencie "ChatGPT" v dnešnej dobe.
  4. Matúš Radusovsky: Ohrozenia včiel a ako im môžeme pomôcť
  5. Štefan Šturdzík: Čurillovci.
  6. Otilia Horrocks: Bože, ako hlboko vie jeden klesnúť...
  7. Jaroslav Karahuta: Boj veľkých proti malým neskončil ani po 21 rokoch od vstupu do EÚ. Čaká nás kolonizácia vidieka ?
  8. Daniel Balko: Ohrozuje Trump súčasný medzinárodný systém? Čo to pre nás znamená?
  1. Rado Surovka: Raši dostal padáka 80 574
  2. Radko Mačuha: Najprv si prišli po Šimečku. 79 550
  3. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 55 484
  4. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 484
  5. Miroslav Daniš: Pec nám spadla, pec nám spadla, ktože nám ju postaví 15 329
  6. Otilia Horrocks: Odporné, príšerné, drzé, nechutné 11 940
  7. Juraj Kumičák: ...radšej choďte kravy pásť... 10 583
  8. Martina Paulenová: Dozvedeli sme sa zlú správu 8 982
  1. INESS: Ekonomika Ruska a tri vojnové roky
  2. Věra Tepličková: Býky za vlasť padajú, gule nám tu chýbajú
  3. Radko Mačuha: Slavín nieje Slovenská socha Slobody.
  4. Tupou Ceruzou: Businessman
  5. Marcel Rebro: Rusi bombardujú energetickú infraštruktúru, Slováci elektrifikujú ukrajinské zákopy
  6. Radko Mačuha: Fico a Neveriaci Tomáš.
  7. Jiří Ščobák: Investovanie vs. hazard: Aké hry hráme? Kedy hazardujeme, namiesto toho, aby sme investovali?
  8. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
  1. Teodor Dlužanský: Vážení zamestnanci okrem verejného sektora – štát ďakuje!
  2. Ján Škerko: Prečo vláda nezvládla slintačku a krívačku? Lebo sama je ňou postihnutá
  3. Juraj Tušš: Intelektuáli, blogeri, na slovíčko prosím – Zmysluplné využitie umelej inteligencie "ChatGPT" v dnešnej dobe.
  4. Matúš Radusovsky: Ohrozenia včiel a ako im môžeme pomôcť
  5. Štefan Šturdzík: Čurillovci.
  6. Otilia Horrocks: Bože, ako hlboko vie jeden klesnúť...
  7. Jaroslav Karahuta: Boj veľkých proti malým neskončil ani po 21 rokoch od vstupu do EÚ. Čaká nás kolonizácia vidieka ?
  8. Daniel Balko: Ohrozuje Trump súčasný medzinárodný systém? Čo to pre nás znamená?
  1. Rado Surovka: Raši dostal padáka 80 574
  2. Radko Mačuha: Najprv si prišli po Šimečku. 79 550
  3. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 55 484
  4. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 484
  5. Miroslav Daniš: Pec nám spadla, pec nám spadla, ktože nám ju postaví 15 329
  6. Otilia Horrocks: Odporné, príšerné, drzé, nechutné 11 940
  7. Juraj Kumičák: ...radšej choďte kravy pásť... 10 583
  8. Martina Paulenová: Dozvedeli sme sa zlú správu 8 982
  1. INESS: Ekonomika Ruska a tri vojnové roky
  2. Věra Tepličková: Býky za vlasť padajú, gule nám tu chýbajú
  3. Radko Mačuha: Slavín nieje Slovenská socha Slobody.
  4. Tupou Ceruzou: Businessman
  5. Marcel Rebro: Rusi bombardujú energetickú infraštruktúru, Slováci elektrifikujú ukrajinské zákopy
  6. Radko Mačuha: Fico a Neveriaci Tomáš.
  7. Jiří Ščobák: Investovanie vs. hazard: Aké hry hráme? Kedy hazardujeme, namiesto toho, aby sme investovali?
  8. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma

Už ste čítali?

SME.sk Najnovšie Najčítanejšie Minúta Video
SkryťZatvoriť reklamu