![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Особенности драйвера USB допускают, что смартфоны могут оказаться объектами атаки |
|
24.05.2012 10:59
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Особенности драйвера USB допускают, что смартфоны могут оказаться объектами атакиНа проходящей в эти дни конференции Black Hat DC профессор информатики Ангелос Ставру и его студент Жаохай Ванг продемонстрируют в действии свою разработку. Они создали программное обеспечение, которое позволяет модифицировать функциональность драйвера USB и предоставляет возможность проведения скрытной атаки во время зарядки смартфона или синхронизации данных между мобильным устройством и компьютером. 21.01.2011 Профессор информатики Ангелос Ставру и его студент Жаохай Ванг создали программное обеспечение, которое позволяет модифицировать функциональность драйвера USB и предоставляет возможность проведения скрытной атаки во время зарядки смартфона или синхронизации данных между мобильным устройством и компьютером. Профессор Ставру и его партнер готовы продемонстрировать свою разработку в действии на проходящей в эти дни конференции Black Hat DC. Используя то обстоятельство, что драйвер USB допускает подключение к системе любого устройства без предварительной аутентификации, профессор информатики Ангелос Ставру и его студент Жаохай Ванг создали программное обеспечение, которое позволяет модифицировать функциональность драйвера USB для проведения скрытой атаки на устройства Android. Они готовы продемонстрировать возможность проведения скрытной атаки на смартфон во время его зарядки или синхронизации данных между смартфоном и компьютером на проходящей в эти дни конференции Black Hat DC. Разработчики поясняют, что злоумышленники смогут проделать тот же трюк со смартфоном iPhone и любым другим мобильным устройством, поддерживающим интерфейс USB, причем, объектами атаки могут быть и два смартфона, соединенные кабелем. Изначально, созданное разработчиками приложение может проикать на устройство в результате загрузки файла из Интернета или запуска приложения. Приложение распознает операционную систему , запущенную на компьютере с подключенным по USB смартфоном. Системы Macintosh и Windows выводят на дисплей всплывающее сообщение об подключении нового устройства, однако пользователям не предоставляется явной возможности приостановки этого процесса потому, что всплывающее сообщение может быть быстро закрыто хакером, и в большинстве случаях оно останется незамеченным. В операционной системе Windows всплывающее окно и так задерживается на экране не больше пары секунд, а пользователи Linux не получающие от системы соответствующих уведомлений, вообще не поймут, что происходит что-то необычное. Впоследствии могут быть скомпрометированы и другие ноутбуки или настольные ПК, к которым подключается смартфон. В случае успешного проведения атаки злоумышленник получает возможность ввода команд с клавиатуры и совершения щелчков мышью с целью кражи файлов, загружать вредоносное программное обеспечение или выполнять другие действия для получения контроля над системой. Ангелос Ставру утверждает, что существующие антивируснные решения не способны обнаружить и ликвидировать угрозу, поскольку не смогут отличить деятельность опасного приложения от легальной активности, санкционированной владельцем ПК , поэтому настоящий момент ни один из пользователей не защищен от опасности. Эксперты считают, что для противостояния возможной угрозе необходимо научить операционную систему проводить тщательный анализ USB-трафика, уведомлять пользователя о потенциально опасной активности и предоставлять возможность отмены того или иного действия. |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
24-05-2012
23-05-2012
23-05-2012
23-05-2012
23-05-2012
24-05-2012
24-05-2012
21-05-2012
18-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|