資安業者:USB控制晶片不設防,小心USB - 遊戲機

Carolina Franco avatar
By Carolina Franco
at 2014-08-02T09:58

Table of Contents

※ [本文轉錄自 Gossiping 看板 #1Jt3w38n ]

作者: defeatshame (\アッカリ~ン/(阿卡林)) 看板: Gossiping
標題: [新聞] 資安業者:USB控制晶片不設防,小心USB
時間: Sat Aug 2 09:27:27 2014

1.媒體來源:
iThome

2.完整新聞標題/內文:
資安業者:USB控制晶片不設防小心USB裝置變邪惡!

德國的資安業者SRLabs發現到透過改寫USB控制器就可以讓USB裝置從善良變邪惡,並將於
下周在拉斯維加斯舉行的黑帽(Black Hat)會議上展示相關的概念式驗證攻擊。

SRLabs指出,市場上非常普及的USB裝置潛藏的安全風險可能超乎外界的想像,駭客只要
竄改可程式化的USB控制晶片,就能把各種USB裝置變成邪惡裝置(BadUSB)。

USB為一攸關通訊與連結的產業介面標準,可讓個人電腦連結涵蓋鍵盤、印表機、滑鼠、
隨身碟等各種電腦周邊,或是智慧型手機、遊戲機等裝置。

SRLabs表示,USB用途的多樣化也成為它的致命傷,因為各種類別的裝置都可嵌入同樣的
介面,意味著其中一種裝置可能會在使用者未察覺的情況下轉變成另一種惡意裝置。

SRLabs說明,要把某種USB周邊裝置變成另一種裝置,只要改寫USB控制晶片程式即可。然
而,包括隨身碟在內的多數裝置中的USB控制晶片都未針對內含的程式進行保護。

在重寫USB控制晶片程式後,當然也可以讓USB裝置從善良變邪惡。而邪惡的方式也有很多
種,例如讓USB裝置模擬鍵盤,直接於電腦上輸入命令或安裝惡意程式,還能感染連結於
該台電腦的其他USB裝置中的控制晶片,或是偽裝成網路卡並改變個人電腦的DNS設定以控
制網路的流向,此外,被竄改過的隨身碟或外接硬碟可在電腦開機時就植入惡意程式。

現階段對相關風險並沒有有效的防範機制,因為防毒軟體無法存取USB裝置中的韌體,也
沒有能封鎖特定裝置類別的USB防火牆,系統亦無從察覺使用者所插入的裝置是否為真正
的裝置。更嚴重的是,在使用者的個人電腦因這些邪惡裝置而受到惡意程式的感染時,即
使重新安裝作業系統也無法解決USB裝置在開機時的感染問題,而且包括隨身碟或視訊攝
影機等USB裝置可能也早就受到感染,形成無窮的病毒迴圈。(編譯/陳曉莉)


3.新聞連結:
http://www.ithome.com.tw/news/89852



4.備註:


--
「知足常樂,笑口常開。」
Don't forget to Smile :)
http://i.imgur.com/imMmgl9.jpg

--

All Comments

Zanna avatar
By Zanna
at 2014-08-04T11:31
按摩棒也可以接usb 真邪惡
Sierra Rose avatar
By Sierra Rose
at 2014-08-08T02:02
我發明了一種不插 usb的方法
Hazel avatar
By Hazel
at 2014-08-12T11:10
讀不出資料的USB都很邪惡
Rae avatar
By Rae
at 2014-08-13T08:35
我天生就長出一支USB
Wallis avatar
By Wallis
at 2014-08-15T00:15
還好我用無線鍵盤
Hamiltion avatar
By Hamiltion
at 2014-08-18T13:39
改寫要用什麼燒錄阿?
Vanessa avatar
By Vanessa
at 2014-08-19T13:40
我的USB都用在FREE WIFE
Ula avatar
By Ula
at 2014-08-21T16:48
資安業者反應真慢,老共都用這招好幾年了.....
Caitlin avatar
By Caitlin
at 2014-08-26T11:14
usb host有保留升級韌體功能 就像刷bios一樣
Anonymous avatar
By Anonymous
at 2014-08-26T20:04
但是竄改韌體要幹嘛?
Ina avatar
By Ina
at 2014-08-28T22:00
而且新聞前半段寫usb控制器 後面又寫週邊
看不太懂啊
Sandy avatar
By Sandy
at 2014-08-30T11:28
你們存在跟保險ㄧ樣
Anthony avatar
By Anthony
at 2014-08-31T10:02
美國隊長2演過了
Callum avatar
By Callum
at 2014-09-01T03:12
還好我已經沒在用usb
David avatar
By David
at 2014-09-04T16:00
國軍的那個小企鵝偵測不到吧…
Adele avatar
By Adele
at 2014-09-08T10:42
笑笑就好,也有人說intel在CPU做手腳可以讓電腦偷偷
把資料回傳給intel你會相信嗎?
Tracy avatar
By Tracy
at 2014-09-12T01:30
國軍的小企鵝只是看登入檔而已..
Erin avatar
By Erin
at 2014-09-12T18:14
小企鵝確實是看登入檔 不過,正常來說 使用者沒權限Y
改登入檔
Erin avatar
By Erin
at 2014-09-16T08:01
錄 錄
Jack avatar
By Jack
at 2014-09-16T18:42
現在什麼東西都會被扯到木馬'後門 穴居好了
Charlotte avatar
By Charlotte
at 2014-09-17T07:54
聽說可改DNS連鍵盤也可 改完你上網可能什麼都是假的
Robert avatar
By Robert
at 2014-09-21T23:00
只要是軟體都有作弊的空間
Andrew avatar
By Andrew
at 2014-09-23T18:56
那算韌體的部分 防毒軟體抓不出來這個比較麻煩

20k-25k遊戲機(含螢幕)

Lauren avatar
By Lauren
at 2014-08-02T00:53
已買/未買/已付訂金(元):未買 預算/用途:20k-25k 想玩單機版遊戲(仙劍五、古劍奇譚之類)或3D模擬遊戲,      線上遊戲(大概像Bladeandamp;Soul那種等級的)。看網頁、影片。       CPU (中央處理器):Intel第四代I5-4440【四核】3. ...

30K左右中度遊戲機(不含螢幕)

Leila avatar
By Leila
at 2014-08-01T22:20
已買/未買/已付訂金(元):未買 預算/用途:30K左右      1. 弟弟偶爾會打LOL、DIABLO、幻想神域 2. 我想能順順玩模擬市民3(電腦讀很久)和4、如果可以也想玩玩看看門狗 3. 我有時候會一次開很多網頁在一個一個關掉的壞習慣(有人說這樣吃電腦 ...

25K 中度遊戲機

Tracy avatar
By Tracy
at 2014-08-01T20:40
已買/未買/已付訂金(元):未買 預算/用途:中度遊戲機,如WOW或一些新遊戲 CPU (中央處理器):Intel i5-4460 MB (主機板):華碩 B85M-G/M-ATX andlt;- 對於主機板完全一堆問號 RAM (記憶體):金士頓 8G DDR3-1866 VGA ...

45k中度遊戲機(含螢幕)

Jack avatar
By Jack
at 2014-08-01T18:17
未買 預算/用途:45k含螢幕 打lol 看門狗 刺客教條 其他還沒玩過的大作 看藍光電影、聽音樂、上網 1.請問主機板這張跟Asus H97 Pro比起來哪張好? 2.該選EVGA的760 4g還是上微星的770 4g 3.有推薦側透的機殼嗎? CPU (中央處理器):Intel Xeon R. E3 ...

20k左右遊戲機

Vanessa avatar
By Vanessa
at 2014-08-01T18:17
已買/未買/已付訂金(元):未買 預算/用途:連螢幕23k左右/遊戲想玩無雙7及看門狗,不確定這個規格跑的順不順andgt;andlt; CPU (中央處理器):intel i5-4460/3.2G/6MB $5630 MB (主機板):微星 B85M E45      $1880      ...