Προβλήματα φαίνεται ότι παρουσιάζει των συσκευών USB, σύμφωνα με τα ευρήματα δύο ερευνητών ασφαλείας, των Karsten Nohl και Jakob Lell που αναμένεται να παρουσιαστούν και επίσημα στο Black Hat security conference στο Las Vegas σε μερικές ημέρες. Σύμφωνα με αυτά, η ασφάλεια των συσκευών USB δε θα πρέπει να θεωρείται καθόλου δεδομένη και έχει ήδη παραβιαστεί. Όπως σημειώνει, μάλιστα, ο ένας από τους ερευνητές, οι USB συσκευές θα πρέπει να αντιμετωπίζονται περίπου όπως οι… υποδερμικές βελόνες. Αν κάποια, δηλαδή, τοποθετηθεί σε μία συσκευή, η οποία δεν είναι “της εμπιστοσύνης μας”, πρέπει να θεωρείται δυνητικά “μολυσμένη” και να μην ξαναχρησιμοποιείται!
Για να αποδείξουν ότι το USB δεν είναι καθόλου… ασφαλές, οι δύο ερευνητές δημιούργησαν ένα κακόβουλο λογισμικό που ονόμασαν BadUSB και είναι πραγματικά… επικίνδυνο, καθώς μπορεί να εγκατασταθεί σε οποιαδήποτε USB συσκευή, επιτρέποντας στο “hacker” όχι μόνο να έχει πρόσβαση στα αρχεία ενός υπολογιστή, αλλά ακόμη και να αλλάξει τα DNS settings αναδρομολογώντας την Internet σύνδεση του χρήστη.
Οι δύο ερευνητές υποστηρίζουν πως το exploit τους εκμεταλλεύεται τον… ίδιο τον τρόπο που το USB έχει σχεδιαστεί. Δεν αντέγραψαν απλά το κακόβουλο λογισμικό τους σε ένα USB, αλλά πέρασαν μήνες ολόκληρους πραγματοποιώντας αντίστροφη μηχανική στο firmware του USB. Έτσι, ανακάλυψαν ότι το USB firmware, που υπάρχει σε διάφορες μορφές σε κάθε συμβατή συσκευή, μπορεί να επαναπρογραμματιστεί κρύβοντας κώδικα επίθεσης. Και καθώς το BadUSB malware που δημιούργησαν δε εγκαθιστάται στη flash memory storage ενός USB αλλά βρίσκεται “κρυμμένο” μέσα στο firmware, είναι εξαιρετικά δύσκολο να το αντιληφθεί κάποιος αλλά και να το αντιμετωπίσει, εκτός και αν έχει εξειδικευμένες τεχνικές γνώσεις πάνω στο αντικείμενο. Πρακτικά, για έναν απλό χρήστη, ο μόνος τρόπος “προφύλαξης” είναι να μη χρησιμοποιεί USB συσκευές οι οποίες δε γνωρίζει από πού προέρχονται ή να μη βγάζει τις δικές του έξω από την ασφάλεια του δικού του “δικτύου”, αναφέρουν οι ερευνητές, ενώ, φυσικά, πρέπει να διευκρινίσουμε ότι η ενδεχόμενη “μόλυνση” δεν μπορεί να προέλθει μόνο από USB flash drives, αλλά από κάθε USB device, ακόμη και… πληκτρολόγια ή ποντίκια.
Ο Matt Blaze, καθηγητής πληροφορικής στο πανεπιστήμιο της Pennsylvania, δε φαίνεται να ξαφνιάζεται πάντως από τα αποτελέσματα αυτής της έρευνας, σημειώνοντας ότι οι “επιθέσεις” με τη βοήθεια USB συσκευών ήταν μία συνήθης πρακτική για την NSA. Η συσκευή κατασκοπείας “Cottonmouth”, που είχε αποκαλυφθεί στα έγγραφα που διέρρευσε ο Edward Snowden πέρυσι, αποδεικνύει ακριβώς αυτό, καθώς μπορούσε μέσω USB να “μολύνει” έναν υπολογιστή, με τον τρόπο που βλέπετε στο παρακάτω screenshot.
Cookies Για να εξασφαλίσουμε τη σωστή λειτουργία του ιστότοπου, μερικές φορές τοποθετούμε μικρά αρχεία δεδομένων στον υπολογιστή σας, τα λεγόμενα «cookies». Οι περισσότεροι μεγάλοι ιστότοποι κάνουν το ίδιο.
Accept
Change Settings
Cookie Box Settings
Cookie Box Settings
Privacy settings
Decide which cookies you want to allow.
You can change these settings at any time. However, this can result in some functions no longer being available. For information on deleting the cookies, please consult your browser’s help function.
Learn more about the cookies we use.
With the slider, you can enable or disable different types of cookies:
This website will:
This website won't:
Essential: Remember your cookie permission setting
Essential: Allow session cookies
Essential: Gather information you input into a contact forms, newsletter and other forms across all pages
Essential: Keep track of what you input in a shopping cart
Essential: Authenticate that you are logged into your user account
Essential: Remember language version you selected
Functionality: Remember social media settings
Functionality: Remember selected region and country
Analytics: Keep track of your visited pages and interaction taken
Analytics: Keep track about your location and region based on your IP number
Analytics: Keep track of the time spent on each page
Analytics: Increase the data quality of the statistics functions
Advertising: Tailor information and advertising to your interests based on e.g. the content you have visited before. (Currently we do not use targeting or targeting cookies.
Advertising: Gather personally identifiable information such as name and location
Remember your login details
Essential: Remember your cookie permission setting
Essential: Allow session cookies
Essential: Gather information you input into a contact forms, newsletter and other forms across all pages
Essential: Keep track of what you input in a shopping cart
Essential: Authenticate that you are logged into your user account
Essential: Remember language version you selected
Functionality: Remember social media settings
Functionality: Remember selected region and country
Analytics: Keep track of your visited pages and interaction taken
Analytics: Keep track about your location and region based on your IP number
Analytics: Keep track of the time spent on each page
Analytics: Increase the data quality of the statistics functions
Advertising: Tailor information and advertising to your interests based on e.g. the content you have visited before. (Currently we do not use targeting or targeting cookies.
Advertising: Gather personally identifiable information such as name and location