USB-enheter innehåller orättbart säkerhetshål – exempelkod ute i det vilda

Permalänk
Medlem

Var det inte så här som Israel och USA lyckades sabotera Irans kärnanläggningar?

Permalänk
Medlem

Att installera skadlig kod för hand på USB-stickor och sedan sprida dem känns ineffektivt. Dröjer nog inte länge innan det kommer virus som gör detta på alla USB-enheter du stoppar i datorn.

Permalänk
Medlem

Men även om dom nu lyckas fixa till dom nya USB-stickorna så är ju fortfarande en hel drös minnen som fortfarande är "bad" Det är ju om man kan patcha Windows som kanske kan köra scan mot varje USB enhet som ansluts? Eller är det helt omöjligt?

Visa signatur

Intel 5820K~3,3GHZ+/ASUS X99-S/2 st R9 290 CF/Crucial DDR4 2133MHz 16 (4x4)/ANTEC HCG-900 PSU/AeroCool Hitech 7 chassi

Permalänk
Medlem

Enda som hjälper.

Visa signatur

| Ryzen 2600 | * | 16 GB DDR4 | EVGA 1060 6GB SC | * |
| Steam - Toivo |

Permalänk
Medlem
Skrivet av CGD:

Var det inte så här som Israel och USA lyckades sabotera Irans kärnanläggningar?

Om det var dessa länder som låg bakom kan man väl bara spekulera. Men jag tror det var den, eller en liknande, mekanism man använde iaf. Eftersom anläggningarna inte var anslutna till omvärlden på något sätt, var man tvungen att hitta en "fysisk" spridningsmekanism.

Permalänk
Citat:

Ursprungligen inskrivet av CGD

Var det inte så här som Israel och USA lyckades sabotera Irans kärnanläggningar?

Skrivet av Mikael07:

Jag tror det. Eftersom anläggningarna inte var anslutna till omvärlden på något sätt, var man tvungen att hitta en "fysisk" spridningsmekanism.

Stämmer gott det där: http://en.wikipedia.org/wiki/Stuxnet

Permalänk

Man ska alltså komma ihåg att detta inte rör specifikt usb-stickor, utan vilken usb-enhet som helst.

Det räcker alltså att ett tangentbord eller en mikrofon eller vad fan som helst pluggas in i en infekterad dator för att den potentiellt ska kunna föra koden vidare till allt som stoppas in i nästa dators usb-portar.

Permalänk
Medlem
Skrivet av Da´Russian Stallion:

Borde gå att använda detta till någonting nyttigt också. Tex programmera in att en fil installeras så fort man kör in minnet. Perfekt om man jobbar med IT-Support tex. Va bara ett exempel, går säkert att hitta på ännu mer kul grejer.

Typ som autostart.ini på en CD menar du?

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Medlem
Skrivet av Dracc:

Typ som autostart.ini på en CD menar du?

Nja

Den tvingar ju ändå fram ett meddelande i windows. Detta kan man göra helt osynligt. (kanske går med autostart.ini också har aldrig kollat på det)

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||MSI RTX 3070||Crucial P3 2TB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem
Skrivet av IceDread:

Jag kan tycka att säkerheten borde förbättras i enheterna till vilka usb-enheterna ansluter.
Om du exempelvis trycker in en usbsticka i din dator borde du få upp val över vad det är, väljer du då lagringsmedia, ja då ska din dator endast acceptera viss trafik. Om enheten i fråga försöker göra andra sker, skicka andra kommandon till din dator, då skall det filtreras bort och en varning presenteras för dig.

Bra idé!

Är detta möjligt att genomföra?

Skrivet av Mikael07:

Att installera skadlig kod för hand på USB-stickor och sedan sprida dem känns ineffektivt. Dröjer nog inte länge innan det kommer virus som gör detta på alla USB-enheter du stoppar i datorn.

Du motsäger dig själv lite. Det är kanske inte så ineffektivt ändå, då "alla" nuförtiden lärt sig att det är farligt att ladda ner saker från internet, men att fysiskt trycka in saker i en dator är ingen fara, "det var på 90-talet det". Den glömskan kan mycket väl öppna en ny front. Så ja, det dröjer nog inte så länge innan de flesta virus anammar det.

Visa signatur

Räkna ut hur kraftigt nätaggregat du behöver på OuterVision Power Supply Calculator. 500W räcker för de allra flesta vanliga system. Seasonic är bäst. ;) – Elektrostatisk urladdning är ett verkligt problem.
"People who are serious about software should make their own hardware" – Alan Kay
Bojkotta maffian

Permalänk
Medlem
Skrivet av daempull:

Detta gäller mer eller mindre alla usb enheter med eget firmware. Vem vet om ditt begagnade gaming tangentbord spionerar på dig.

Skickades från m.sweclockers.com

Lägg av börjar bränna i nacken nu... Nej men allvarligt förstår jag inte varför det uppmärksammas nu kommer alla bli rädda för sina usbminnen utan nån anledning... Har folk tillgång till min dator fysikt så låt dem hållas...

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Medlem

Dolda USB vet man ju om, vanligt inom industri då dessa används som sr.nr key devices.
Det som hände i Irak bekräftar.

Min fråga: Varför dröjer det långt över 4år innan detta kommer fram?

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem
Skrivet av Gibbe:

Du motsäger dig själv lite. Det är kanske inte så ineffektivt ändå, då "alla" nuförtiden lärt sig att det är farligt att ladda ner saker från internet, men att fysiskt trycka in saker i en dator är ingen fara, "det var på 90-talet det". Den glömskan kan mycket väl öppna en ny front. Så ja, det dröjer nog inte så länge innan de flesta virus anammar det.

Tänkte mest på initialskedet. Om man ska börja sprida ett USB-virus kanske det är enklare och billigare att först sprida ett "vanligt" virus som installerar sig, snarare än att köpa ett gäng USB-stickor som man installerar en och en och sedan lägger ut på stan eller säljer på nätet.
Det kommer alltid finnas dom som laddar ner olämpliga saker från nätet!

Permalänk

Produkter som imiterar inmatningsenheter har funnits på marknaden i flera år. En av de mer populära är USB Rubber Ducky, där kan du enkelt skriva in de kommandon den ska utföra och den exekverar fort. Vill man skapa skadlig kod med den kan man helt enkelt låta en öppna en textediterare och skriva in maskinkoden direkt för att sedan spara den som ett exekverbar program. Fast i gott syfte kan man även som administratör enkelt låta kollega utföra enkla supportärenden själv som t.ex. installera en skrivare etc. med att endast plugga in ett "usb-minne"

Sidospår: Roligare är det med Firewire då den har direkt access till primärminnet

Visa signatur

][- perfect -][

Permalänk
Medlem
Skrivet av Mikael07:

Tänkte mest på initialskedet. Om man ska börja sprida ett USB-virus kanske det är enklare och billigare att först sprida ett "vanligt" virus som installerar sig, snarare än att köpa ett gäng USB-stickor som man installerar en och en och sedan lägger ut på stan eller säljer på nätet.
Det kommer alltid finnas dom som laddar ner olämpliga saker från nätet!

Aha. Och jag tänker att man skapar och sprider ett virus på "vanlig" väg över internet, men med extra funktionen att den kan flasha in sig på vissa USB-enheter.

Visa signatur

Räkna ut hur kraftigt nätaggregat du behöver på OuterVision Power Supply Calculator. 500W räcker för de allra flesta vanliga system. Seasonic är bäst. ;) – Elektrostatisk urladdning är ett verkligt problem.
"People who are serious about software should make their own hardware" – Alan Kay
Bojkotta maffian

Permalänk
Medlem
Skrivet av Gibbe:

Bra idé!

Är detta möjligt att genomföra?

Ja, alla os-tillverkare kan göra detta. Men det skulle kräva en hel del jobb från dem. Om inte usb-standarden ändras, så måste os-tillverkarna införa granskning av trafiken på en helt annan nivå än vad som finns idag.
Egentligen tycker jag att det är konstigt att det inte är boxat. Varför skulle ett usb-minne ges rättighet att göra vad det vill? Det känns väldigt konstigt. Nu har jag inte gjort en djupdykning i usb-arkitekturens implementation hos os-tillverkare, men ändå.
Någon form av rättighetshantering har de flesta os-tillverkare, att förbättra den borde de ha fokus på. Skulle de göra det skulle de samtidigt göra det lättare för sig med säkerhetshantering inom fler områden.

Visa signatur

Intel Core i7 8700K, MSI GeForce GTX 1080 Ti 11GB Gaming X, Samsung 960 EVO 1TB, MSI Z370 GAMING M5, Corsair 32GB (4x8GB) DDR4 3200MHz CL16 Vengeance, EVGA Supernova G3 850W

INTEL CORE I7 3930K 3.20GHZ 12MB S-2011, FRACTAL DESIGN MIDITOWER DEFINE R3, CORSAIR HX 1050W, ASUS RAMPAGE IV FORMULA, Asus STRIX GTX970, CORSAIR 16GB DDR3 DOMINATOR QUAD 1866MHZ CL9 (4X4GB) Ljud: ASUS Xonar D2X/XDT 7.1 | Elac 5.1 +förstärkare | Cambridge dacmagic plus | Astro gaming A40 | Sennheiser HD 650
You ask me if I have a god complex? Let me tell you something, I am god!

Permalänk
Medlem
Skrivet av Gibbe:

Aha. Och jag tänker att man skapar och sprider ett virus på "vanlig" väg över internet, men med extra funktionen att den kan flasha in sig på vissa USB-enheter.

Det är en risk, men det riktigt allvarliga är att det är nästan omöjligt att upptäcka/skydda sig från denna typ av attacker. Den skadliga koden skrivs till en del av minnet som normalt inte är åtkomlig för användaren och kan döljas med diverse knep. Detta på vilken enhet som helst som har reprogrammerbar firmware: USB-minnen, tangentbord, möss, skrivare, telefoner, adapterkablar (!) ..... you name it.

Permalänk
Avstängd

Det här är inget nytt utan har pratats om på säkerhetskonferenser länge. Jag lägger inte med några namn eller länkar men det finns flera webbutiker som säljer färdigpreparerade USB minnen. Det finns produkter där allt är färdigt och det finns produkter där du kan lägga in payload via drag and drop. Det kostar lite mer än ett usb minne.

Permalänk
Medlem
Skrivet av Fltoig:

Sant!
Så länge man köper USB-minnen från en pålitlig tillverkare/återförsäljare så är det ju faktiskt positivt det här. Och större företag brukar inte direkt köpa saker från eBay, så för dem är det nog lungt.

Riktigt så enkelt är det inte. Säkerhetsforskare har många gånger genomfört enkla tester när det gäller företags säkerhet vid hantering av USB minnen. De har släppt ett USB minne på gatan utanför entren till företaget i fråga. Det är alltid någon som plockar upp det och sedan stoppar det i sin arbetsdator för att kika vad det är. Av nyfikenhet eller för att hitta ägaren. Samma resultat varje gång de gör detta test.

Så det är oerhört enkelt att utföra industrispionage med USB minnen tack vare anställdas dåliga säkerhetstänk.

Visa signatur

Case: Fractal Design Define S | Fans: 4x Noctua NF-a14 PWM140mm | Motherboard: Asus ROG Maximus XI Hero | CPU: i9-9900K | CPU-Cooler: Noctua NH-D15S dual fan | PSU: Corsair AX1500i | GPU: ASUS ROG STRIX GeForce RTX 3060Ti OC V2 8GB | RAM: 32 GB DDR4 Kingston HyperX Fury Black 2666mhz Cl15 | Storage: 1x Kingston Fury Renegade M.2 2TB SSD 1x OCZ Vector 180 480GB SSD, 1x OCZ Vector 512GB SSD | Screen: 24" Acer Predator XB240HA G-Sync 144hz | Sound Card: Asus Xonar Essence STX II | Aux: Cherry MX 3.0S Gaming Keyboard. EVGA X10 Carbon

Permalänk
Medlem
Skrivet av CGD:

Var det inte så här som Israel och USA lyckades sabotera Irans kärnanläggningar?

Ja det var så här de saboterade Irans centrifuger. De spred USB minnen i anslutning till anläggningen som nyfikna anställda plockade upp och förde med sig in till anläggningens nätverk.

Visa signatur

Case: Fractal Design Define S | Fans: 4x Noctua NF-a14 PWM140mm | Motherboard: Asus ROG Maximus XI Hero | CPU: i9-9900K | CPU-Cooler: Noctua NH-D15S dual fan | PSU: Corsair AX1500i | GPU: ASUS ROG STRIX GeForce RTX 3060Ti OC V2 8GB | RAM: 32 GB DDR4 Kingston HyperX Fury Black 2666mhz Cl15 | Storage: 1x Kingston Fury Renegade M.2 2TB SSD 1x OCZ Vector 180 480GB SSD, 1x OCZ Vector 512GB SSD | Screen: 24" Acer Predator XB240HA G-Sync 144hz | Sound Card: Asus Xonar Essence STX II | Aux: Cherry MX 3.0S Gaming Keyboard. EVGA X10 Carbon

Permalänk
Medlem
Skrivet av hölmiz:

Humm, innebär detta att man ska akta sin dator från främmande USB stickor från och med nu?

Man ska alltid vara uppmärksam på USB-minnen.

En kollega berättade om ett event han var på, en föreläsning om datasäkerhet/spionage. Där professorn lagt ut USB-minnen i området, där han visst folk rörde sig.
Väl inne på föreläsningen frågade professorn vilka som hade hittat ett USB-minne på gatan, och pluggat in i datorn för att se vad det är.

Majoriteten av deltagarna räckte upp handen.

Poängen = Att visa hur enkelt det är att komma in i någons dator, utan ens att behöva fråga.

Som tur var, så var ju USB-minnet inte fylld med skadlig kod

Visa signatur

Moderkort:ASUS ROG Strix X670E-F Gaming WIFI | Processor: AMD 7800X3D | CPU-kylare: Lian Li Galahad II LCD 360 | Grafikkort:Asus ROG RTX 4090 Gaming OC White | RAM-Minnen: Kingston 32GB 6000MHz CL36 FURY Beast | SSD: Kingston Fury Renegade 2TB x2 | Nätagg: DeepCool PX1200G 1200W | Display: Samsung C49RG90 120 Hz | Mus: Glorious Gaming Model O Headphones/Speakers: Logitech Pro X/Roccat Syn Max Air| Keyboard:Asus ROG Strix Scope Deluxe TKL NX Red |

Permalänk
Medlem
Skrivet av Alucius:

Ja det var så här de saboterade Irans centrifuger. De spred USB minnen i anslutning till anläggningen som nyfikna anställda plockade upp och förde med sig in till anläggningens nätverk.

Min post + din, hör nog rätt bra ihop

Fast det här var över 5 år sen

Visa signatur

Moderkort:ASUS ROG Strix X670E-F Gaming WIFI | Processor: AMD 7800X3D | CPU-kylare: Lian Li Galahad II LCD 360 | Grafikkort:Asus ROG RTX 4090 Gaming OC White | RAM-Minnen: Kingston 32GB 6000MHz CL36 FURY Beast | SSD: Kingston Fury Renegade 2TB x2 | Nätagg: DeepCool PX1200G 1200W | Display: Samsung C49RG90 120 Hz | Mus: Glorious Gaming Model O Headphones/Speakers: Logitech Pro X/Roccat Syn Max Air| Keyboard:Asus ROG Strix Scope Deluxe TKL NX Red |

Permalänk
Medlem

Det är bra att information som detta släpps, nu kanske folk som aldrig tänkt på det tidigare börjar tänka till lite, även om det kan verka lite nojjigt att tänka ifall det kan vara säkert eller inte att ansluta en USB till datorn.
Det är inte alltid lätt för de som inte är så datakunniga eller intresserade att hålla koll på allting som är nytt, om folk uppmärksammas så tror jag att det generella säkerhetstänket ökar
I detta fall är det både på gott och ont, men man får ju hoppas att det kommer fixas på ett smidigt sätt

Permalänk

Är det inte bara flasha om dom?
Tänker, man köper från företag vilket som (Corsair tex). Dom behöver ju bara släppa nytt firmware som man kan flasha på skiten.

Så om det ny var fel på USBn, så kan man fixa det (Liksom som att tvätta händerna för man vet inte om man är ren eller inte;P).

Permalänk
Skrivet av EyeNEye:

Min post + din, hör nog rätt bra ihop

Fast det här var över 5 år sen

Förutom att det var tre helt vanliga x86-moduler på ett "vanligt" usb-minne. Har nästan ingenting med nyheten att göra. Nyheten handlar om att flasha om ett usb-minne till en helt annan enhet.

Visa signatur

Argaste

Permalänk
Avstängd
Skrivet av Alucius:

Ja det var så här de saboterade Irans centrifuger. De spred USB minnen i anslutning till anläggningen som nyfikna anställda plockade upp och förde med sig in till anläggningens nätverk.

De flesta virusexperter är överens om att det bara kan vara ett tigerteam från USA (med eller utan hjälp av Israel) som kan ha genomfört attacken.
USA har via omskrivningar låtit förstå att det var dom som gjorde det.

Anläggningen har inte ett nätverk i den mening som vi är vana vid. Säkerligen har de ett vanligt nätverk så att de kan skicka bilder på kattungar till varandra, men det är inte anslutet till driftsystemet på något sätt. Det är enbart när systemet ska uppdateras/ändras på något sätt som externa enheter ansluts. Det kan ha gått veckor från att viruset låg på de anställdas maskiner till att det nådde SCADA systemet. När att det först släpptes ut i det fria började tiden till att ett virusföretag skulle komma på vad det var räkna ned. Alltså behövde rätt personer bli infekterade tidigt.
Med tanke på USAs resurser så har de nog inte förlitar sig på folks nyfikenhet och lagt ut USB-minnen lite random runt anläggningen.
De flesta tekniker har flera minnen. När de är på jobbet, sover eller står i duschen har de ingen uppsikt över dom. Jag har flera liggande i bilen och jag låser in ett par i mitt klädskåp medans jag går på gymmet. Troligen har de kartlagt enskilda ingenjörer, tagit reda på vad de använt för minnen och lagt ut identiska minnen eller modifierat ingenjörernas egna minnen.

Permalänk
Medlem
Skrivet av TommyToad:

Förutom att det var tre helt vanliga x86-moduler på ett "vanligt" usb-minne. Har nästan ingenting med nyheten att göra. Nyheten handlar om att flasha om ett usb-minne till en helt annan enhet.

Ja, och användande av en USB-enhet gör man genom att....vadå?

Man pluggar in i datorn. Dvs. hur man får tillgång till någons dator. Så det är nog rätt relevant.

Visa signatur

Moderkort:ASUS ROG Strix X670E-F Gaming WIFI | Processor: AMD 7800X3D | CPU-kylare: Lian Li Galahad II LCD 360 | Grafikkort:Asus ROG RTX 4090 Gaming OC White | RAM-Minnen: Kingston 32GB 6000MHz CL36 FURY Beast | SSD: Kingston Fury Renegade 2TB x2 | Nätagg: DeepCool PX1200G 1200W | Display: Samsung C49RG90 120 Hz | Mus: Glorious Gaming Model O Headphones/Speakers: Logitech Pro X/Roccat Syn Max Air| Keyboard:Asus ROG Strix Scope Deluxe TKL NX Red |

Permalänk
Medlem

Hade jag läst denna nyheten innan jag uppdaterade bios hade jag fortfarande suttit på det gamla. Nu måste datorn brännas.

:((((((((((((((((((((((((((((((((((((((((((((((((

Visa signatur

sweclockers prestandaindex

Efter 10 kommer 11.
Efter 99 kommer 100.

Permalänk
Skrivet av FredrikMH:

Temporär lösning är att spruta in klister i alla USB-kontakter så man skyddar sig mot intrång.

Har bara hot glue, men det funkar nog med.

Citat:

och i praktiken vara reserverat för organisationer likt säkerhetstjänsterna GCHQ och NSA.

Sleazy bastards, de där storebröderna.

Visa signatur

CPU i9-9900K GPU ASUS RTX 2080 TI Strix OC MB ASUS STRIX Z390-E RAM Corsair VENGEANCE RGB 32GB DDR4 3200MHz Case Fractal Design Define C PSU EVGA G3 850W Cooling Noctua D15
Monitor MSI Optix MAG342CQR SSD Samsung 970 EVO 500GB 860 EVO 500GB 860 QVO 2TB + QVO 4TB PLEX Server 2x HC560 20TB+WD RED 2x10TB+12TB

Permalänk
Avstängd
Skrivet av EyeNEye:

Ja, och användande av en USB-enhet gör man genom att....vadå?

Man pluggar in i datorn. Dvs. hur man får tillgång till någons dator. Så det är nog rätt relevant.

Båda sakerna handlar om usb minnen visst. Men Stuxnet var/är så mycket mer.
Det här handlar om att lura datorn att tro att minnet är en annan enhet.
Allt som skrivs från ett tangentbord (Minnet) betraktas som att det kommer från en användare som sitter vid datorn.
Ett tangentbord kan via terminalen göra precis vad som helst.
t.ex.
WIN+R Cmd Enter
Format C: Enter

Via terminalen kan "tangentbordet" göra undantag i viruskydd och brandvägg för att sedan ladda ned och installera program precis som att man satt vid datorn. Man kan ge instruktioner att allt görs först när skärmsläckaren gått igång eller fyra på natten. Lätt som en plätt.

Som jag skrrev tidigare så har det här varit känt bland hackers i flera år. Det finns tutorials på youtube och färdiga minnen att köpa.
Det riktiga säkerhetshålet är inte USB minnena heller utan att plug and play i windows glatt accepterar vad helst enheten man stoppar in i usb porten påstår.