Новая эра компьютерных хакеров рождаются:
http://www.businessinsider.com.au/r-hackers-can-tap-usb-devices-in-new-attacks-researcher-warns-2014-31/
котировка
БОСТОН (Рейтер) - USB-устройство, такие как мыши, клавиатура и большой палец-диски может быть использовано для взлома персональных компьютеров в качестве потенциального нового класса атак, которые уклоняются все известные защиты безопасности, ведущий компьютерный исследователь показал в четверг.
Карстен Нол, главный ученый SR Labs Берлина, отметил, что хакеры могут загружать вредоносные программы на маленьких, недорогих компьютерных чипов, которые контролируют функции USB устройств, но которые не имеют встроенных в щиты против фальсификации их кода.
«Вы не можете сказать, где вирус пришел. Это почти как волшебный трюк,»сказал Нол, чья исследовательская фирма известна для раскрытия существенных недостатков в технологии мобильного телефона.
Вывод показывает, что ошибки в программном обеспечении, используемые для запуска крошечных электронных компонентов, которые невидимы для среднего пользователя компьютера могут быть очень опасно, когда хакеры понять, как их использовать. Исследователи безопасности все чаще обратили свое внимание на выявление таких недостатков.
Нол заявил, что его фирма выполнила атаки, написав вредоносный код на чипы управления USB, используемых в накопителях и смартфонах. После того, как устройство USB подключен к компьютеру, вредоносная программа может войти нажатий клавиш, шпионить связи и уничтожить данные, сказал он.
Компьютеры не обнаруживают инфекции, когда испорченные устройства вставляются в компьютер, потому что антивирусные программы предназначены только для сканирования программного обеспечения, написанного на память и не проверять «прошивку», которая контролирует работу этих устройств, сказал он.
Карстен Нол, главный ученый SR Labs Берлина, отметил, что хакеры могут загружать вредоносные программы на маленьких, недорогих компьютерных чипов, которые контролируют функции USB устройств, но которые не имеют встроенных в щиты против фальсификации их кода.
«Вы не можете сказать, где вирус пришел. Это почти как волшебный трюк,»сказал Нол, чья исследовательская фирма известна для раскрытия существенных недостатков в технологии мобильного телефона.
Вывод показывает, что ошибки в программном обеспечении, используемые для запуска крошечных электронных компонентов, которые невидимы для среднего пользователя компьютера могут быть очень опасно, когда хакеры понять, как их использовать. Исследователи безопасности все чаще обратили свое внимание на выявление таких недостатков.
Нол заявил, что его фирма выполнила атаки, написав вредоносный код на чипы управления USB, используемых в накопителях и смартфонах. После того, как устройство USB подключен к компьютеру, вредоносная программа может войти нажатий клавиш, шпионить связи и уничтожить данные, сказал он.
Компьютеры не обнаруживают инфекции, когда испорченные устройства вставляются в компьютер, потому что антивирусные программы предназначены только для сканирования программного обеспечения, написанного на память и не проверять «прошивку», которая контролирует работу этих устройств, сказал он.