Tech hvg.hu 2014. október. 06. 07:02

Használ USB-s eszközöket? Most mindegyik veszélyessé vált

Hétköznapi körülmények között gyakorlatilag lehetetlen kimutatni azt az új módszert, mellyel klasszikus értelemben vett vírus nélkül lehet támadást intézni a számítógépek ellen. Elég hozzá egyetlen pendrive. Vagy egér. Vagy billentyűzet. Vagy bármilyen más USB-s eszköz.

A BadUSB névre keresztelt hiba kihasználásával az USB-s eszközökön, például az egyszerű pendrive-okon, egereken vagy billentyűzeteken futó kis vezérlőprogram (firmware) viszonylag egyszerűen lecserélhető rosszindulatú kódot tartalmazó szoftverre – írja a HWSW.

Az informatikai szakoldal szerint a biztonsági kutatóknak többfajta, komoly kockázatot jelentő támadást is sikerült már végrehajtania a próbából kiszemelt pc-ken, lényegében távolról irányíthatták a gépet. De már egy még kreatívabb megoldások is dolgoznak: a számítógépre másolás pillanatában fertőznék meg az adott pendrive-on tárolt fájlokat. Ennek előnye/veszélye, hogy a háttértárat szkennelő vírusellenőrző nem bukkan rájuk, hiszen a pendrive-on tárolt fájlok önmagukban nem vírusosak, csak a másolás pillanatában válnak azzá.

G Data

A HWSW szerint sebezhetőség azért is kiemelkedően veszélyes, mert hétköznapi körülmények között gyakorlatilag lehetetlen kimutatni a rosszindulatú programot, mivel a kártevő nem az USB-tárhelyen, hanem az eszköz vezérlőkódjában található.

Rossz hír, hogy a hibát kihasználó támadások ellen jelenlegi módszerekkel nem lehet védekezni, a biztonsági rés foltozáshoz pedig az egész USB-szabványt az alapoktól kellene újragondolni.

hvg360 Lenthár Balázs 2025. január. 09. 19:30

Századfordulós bűnügyek – Az országbíró titokzatos halála

Az alig tíz éve egyesült Budapest első szenzációs bűnügye volt Mailáth György országbíró meggyilkolása, hiszen a korabeli magyar állam legfőbb közjogi méltóságainak egyike vált bűncselekmény áldozatává. A minden információmorzsára éhes közérdeklődés komolyan hátráltatta a nyomozói munkát, amit a sajtó is csak nehezített, ugyanis a legvadabb feltételezéseket is tényként tálalta. Századforulós bűntényekről szóló sorozatunk első része.