Re: [新闻] 资安业者:USB控制芯片不设防,小心USB

楼主: alentanic (.....)   2014-08-02 09:47:14
※ 引述《defeatshame (\アッカリ~ン/(阿卡林))》之铭言:
: 1.媒体来源:
: iThome
: 2.完整新闻标题/内文:
: 资安业者:USB控制芯片不设防,小心USB装置变邪恶!
: 德国的资安业者SRLabs发现到透过改写USB控制器就可以让USB装置从善良变邪恶,并将于
: 下周在拉斯维加斯举行的黑帽(Black Hat)会议上展示相关的概念式验证攻击。
: SRLabs指出,市场上非常普及的USB装置潜藏的安全风险可能超乎外界的想像,骇客只要
: 窜改可程式化的USB控制芯片,就能把各种USB装置变成邪恶装置(BadUSB)。
: USB为一攸关通讯与连结的产业接口标准,可让个人电脑连结涵盖键盘、打印机、鼠标、
: 随身碟等各种电脑周边,或是智慧型手机、游戏机等装置。
如果是制造商刻意埋木马 这种木马确实很难防范
(多数情况只能知道装置会做什么 但是很难100%确认 装置不会做什么)
但是像新闻中写的 可以传染到其他装置 这点就有待商榷
他们的假设是 被感染的硬件 -> 感染电脑 -> 感染其他装置的韧体 -> (无限loop)
可是韧体跟一般的程式码有很大的不同
韧体跟硬件相依性高很多
市场上的MCU 五花八门
顶多针对特定型号的IC进行攻击
(像是x86的病毒对MAC无效一样 USB装置应该存在上百种机械码 跨装置感染难度很高)
而且有些IC为了cost down 采用OTP (One Time Programmable)
写下去就死了 病毒再厉害也无法改写韧体
作者: syura945 (○~)   2014-08-02 09:49:00
感觉上去改driver还比较快
作者: taimu (?)   2014-08-02 09:49:00
这不是中国最爱做的事吗?
作者: potionx (YEN YUAN-YEN)   2014-08-02 09:50:00
有洞就有可能被钻
作者: devidevi (蜜蜜)   2014-08-02 09:50:00
直接把病毒写在USB的韧体里面
作者: lpbrother (趴趴153豆瓣LP哥)   2014-08-02 09:52:00
中国韧体德国电脑病毒公司的宣传花招拉
作者: dakkk (我是牛我反刍)   2014-08-02 09:52:00
是呀 我也很怀疑 而且写在韧体太好抓了 又不易变种

Links booklink

Contact Us: admin [ a t ] ucptt.com