Diit.cz - Novinky a informace o hardware, software a internetu

USB zásuvka je potenciální bezpečnostní díra

USB porty

Bezpečnostní softwarová firma SPI Dynamics odhalila, že USB porty v PC mohou představovat bezpečnostní riziko. Nejde nyní přímo o únik informací, ale o to, že s pomocí speciálně upraveného USB zařízení se lze dostat i do zamčené pracovní stanice. Při vložení USB zařízení do portu se nahrávají ovladače, jejichž zranitelnosti může upravené USB zařízení využít a útočník tak může získat kontrolu nad systémem.


Nejde přitom výhradně o chybu Windows a jejich ovladačů. Problémem mohou být díky jednoduchosti USB technologie postiženy i jiné systémy. Ovladače pracují na velmi nízké úrovni, přitom jsou relativně jednoduché a o bezpečnost se moc nestarají - spoléhají na standardy USB.

SPI Dynamics zatím Microsoft neinformovala. Na Black Hat Briefings hacker konferenci v Las Vegas, která právě probíhá (Briefing bude od 27. do 28. července), předvede praktickou ukázku se systémem Windows. Detaily si pochopitelně ponechá pro sebe. Ačkoli takový útočník musí fyzicky přijít k PC, není pak problém, aby se na zasunuvší speciální klíčenku automaticky bez dalšího zásahu zkopírovaly třeba naposledy otevírané dokumenty, což prakticky demonstrovala izraelská firma Safend.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku USB zásuvka je potenciální bezpečnostní díra

Středa, 27 Červenec 2005 - 16:02 | Anonym | Zerryk: Samozřejmě je to, že se...
Středa, 27 Červenec 2005 - 15:58 | Anonym | používání jakýchkoli médií musí podléhat...
Středa, 27 Červenec 2005 - 14:10 | Anonym | Jira: A co když chceš zaměstnancům umožnit...
Středa, 27 Červenec 2005 - 11:45 | Anonym | Domnívám se, že pokud přijde člověk s úmyslem...
Středa, 27 Červenec 2005 - 10:38 | Anonym | Pokud není USB mass storage device v PC...
Středa, 27 Červenec 2005 - 10:23 | Anonym | morph: no to je jasne, to je predevsim...
Středa, 27 Červenec 2005 - 09:50 | morph | T2000 : hmm jen tak se zeptam jak casto pak...
Středa, 27 Červenec 2005 - 09:46 | morph | Pokud se utocnik muze dostat k pc tak vetsinou...
Středa, 27 Červenec 2005 - 07:58 | Anonym | Ve firme to resim zakazem USB portu, pokud jej...
Středa, 27 Červenec 2005 - 07:34 | Anonym | RadekN: S tim autorun.inf to funguje jenom na CD/...

Zobrazit diskusi